Microsoft · Azure Ipam · CVE-2024-21638
**Nome do software vulnerável e versões afetadas**
Versões do Azure IPAM anteriores à 3.0.0
**Descrição**
O problema diz respeito à falta de validação do token de autenticação passado no Azure IPAM, o que pode permitir que um invasor se faça passar por qualquer usuário com privilégios e acesse dados armazenados na instância do IPAM e, posteriormente, no Azure, resultando em uma elevação de privilégios.
**Recomendações**
Para versões anteriores à 3.0.0, atualize para a versão 3.0.0 para resolver o problema.