PT-2021-1676 · Microsoft · Azure Active Directory
CVE-2021-1677
·
Publicado
2021-01-12
·
Atualizado
2024-10-08
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Azure Active Directory (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de divulgação de informações no serviço Azure Active Directory Pod Identity. Ela pode permitir que um invasor obtenha acesso não autorizado a informações protegidas usando uma solicitação IMDS especialmente criada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Spoofing
Authentication Bypass by Spoofing
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Azure Active Directory