VDB

BDU%3A2024-04797

BDU%3A2024-04797 PUBLISHED CVSS 4.400000095367432 MEDIUM

Уязвимость службы синхронизации данных Microsoft Azure File Sync, связанная с неверным определением символических ссылок перед доступом к файлу, позволяющая нарушителю обойти существующие ограничения безопасности и повысить свои привилегии

Risk Scores

CVSS 3.1
4.400000095367432
CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:N/I:H/A:N/E:H/RL:O/RC:C

Affected Products

VendorProductVersions
MicrosoftAzure File Sync16.0.0, 1.0.0, 17.0.0
Microsoft CorpMicrosoft Azure File Sync
microsoftazure_file_sync17.0.0, 16.0.0, 1.0.0

Timeline

  • Jun 11, 2024 CVE Published
  • Jun 26, 2024 CVE Updated
  • May 16, 2025 PoC Published
  • Jul 6, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›