VDB
BDU%3A2024-04797
BDU%3A2024-04797
PUBLISHED
CVSS 4.400000095367432 MEDIUM
Уязвимость службы синхронизации данных Microsoft Azure File Sync, связанная с неверным определением символических ссылок перед доступом к файлу, позволяющая нарушителю обойти существующие ограничения безопасности и повысить свои привилегии
Risk Scores
CVSS 3.1
4.400000095367432
CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:N/I:H/A:N/E:H/RL:O/RC:C
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Microsoft | Azure File Sync | 16.0.0, 1.0.0, 17.0.0 |
| Microsoft Corp | Microsoft Azure File Sync | |
| microsoft | azure_file_sync | 17.0.0, 16.0.0, 1.0.0 |
Timeline
- Jun 11, 2024 CVE Published
- Jun 26, 2024 CVE Updated
- May 16, 2025 PoC Published
- Jul 6, 2026 Security Advisory