Десериализация ненадежных данных в служебной шине Azure позволяет авторизованному злоумышленнику выполнить код по сети.
Показать оригинальное описание (EN)
Deserialization of untrusted data in Azure Service Bus allows an authorized attacker to execute code over a network.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Microsoft Azure_Service_Bus
cpe:2.3:a:microsoft:azure_service_bus:*:*:*:*:*:*:*:*
|
-
|
— |
|
Microsoft Azure_Service_Bus
cpe:2.3:a:microsoft:azure_service_bus:-:*:*:*:*:*:*:*
|
— | — |