PT-2026-34762 · Microsoft · Entra Id Entitlement Management

Felix B

·

Publicado

2026-04-23

·

Atualizado

2026-04-30

·

CVE-2026-35431

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Microsoft Entra ID Entitlement Management (versões afetadas não especificadas)
Description Uma falsificação de solicitação do lado do servidor (SSRF) no Microsoft Entra ID Entitlement Management permite que um invasor não autorizado realize spoofing através de uma rede. Esta falha permite a exploração por meio de solicitações manipuladas, o que pode impactar a confidencialidade, integridade e disponibilidade.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

LPE

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06838
CVE-2026-35431

Produtos afetados

Entra Id Entitlement Management