CVE-2023-36877 PUBLISHED

In Microsoft Azure, Microsoft Azure DevOps Server und Microsoft Azure HDInsights existieren mehrere Schwachstellen. Microsoft veröffentlicht keine Details zu den Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erweitern oder Dateien zu manipulieren. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.

EPSS 0.30% · 52.8th percentile

Risk Scores

EPSS Score
0.30%
52.8th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft Azure DevOps Server 2019.1.2
MicrosoftMicrosoft Azure DevOps Server 2020.1.2
MicrosoftMicrosoft Azure DevOps Server 2019.0.1
MicrosoftMicrosoft Azure DevOps Server 2022.0.1
MicrosoftMicrosoft Azure HDInsights
MicrosoftMicrosoft Azure Arc-Enabled Servers

Timeline

References

Open in Interactive Console →