Ein Angreifer kann mehrere Schwachstellen in Microsoft Azure, Microsoft Entra ID und Microsoft Exchange Online ausnutzen, um beliebigen Code auszufĂŒhren, Berechtigungen zu erweitern oder vertrauliche Informationen offenzulegen.
Product: Azure
13 CVEs â Subscribe via RSS
Ein Angreifer kann mehrere Schwachstellen in Microsoft Azure und Microsoft Entra ausnutzen, um seine Privilegien zu erhöhen, um Informationen offenzulegen, um falsche Informationen darzustellen, und um beliebigen Programmcode auszufĂŒhren.
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Microsoft Azure Cosmos DB ausnutzen, um beliebigen Programmcode auszufĂŒhren.
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Microsoft Azure Portal ausnutzen, um Informationen offenzulegen.
Ein Angreifer kann mehrere Schwachstellen in Microsoft Azure, Microsoft 365 Copilot, Microsoft Exchange und Microsoft Apps Surface ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszufĂŒhren, Daten zu manipulieren oder vertrauliche Informationen offenzulegen.
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Microsoft Azure und Microsoft Entra ausnutzen, um seine Privilegien zu erhöhen.
Ein Angreifer kann mehrere Schwachstellen in Microsoft Azure AI Bot Service, Azure Active Directory und Azure Synapse ausnutzen, um seine Privilegien zu erhöhen, und um Informationen offenzulegen.
Ein lokaler Angreifer kann eine Schwachstelle in Microsoft Azure Portal Windows Admin Center ausnutzen, um Administratorrechte zu erlangen.
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Microsoft Azure (Local Disconnected Operations und Resource Manager) ausnutzen, um seine Privilegien zu erhöhen.
Ein Angreifer kann mehrere Schwachstellen in Microsoft Azure und Microsoft Windows Admin Center ausnutzen, um seine Privilegien zu erhöhen, um falsche Informationen darzustellen, und um Sicherheitsvorkehrungen zu umgehen.
Ein Angreifer kann mehrere Schwachstellen in Microsoft Azure Linux und Microsoft Windows ausnutzen um erhöhte Privilegien zu erlangen, beliebigen Code auszufĂŒhren, die Authentifizierung zu umgehen, Spoofing-Angriffe durchzufĂŒhren, einen Denial-of-Service-Zustand zu verursachen oder andere, nicht nĂ€her spezifizierte Angriffe durchzufĂŒhren.
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Microsoft Azure DevOps ausnutzen, um Informationen offenzulegen.
Ein Angreifer kann mehrere Schwachstellen in verschiedenen Microsoft Azure Komponenten und Diensten ausnutzen, um seine Privilegien zu erhöhen, und um Informationen offenzulegen.