VDB
CVE-2024-49035
CVE-2024-49035
PUBLISHED
KEV
CVSS 8.699999809265137 HIGH
An improper access control vulnerability in Partner.Microsoft.com allows an a unauthenticated attacker to elevate privileges over a network.
EPSS 1.34% · 69.3th percentile
Risk Scores
CVSS 3.1
8.699999809265137
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N/E:U/RL:O/RC:C
EPSS Score
1.34%
69.3th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| microsoft | partner_center | N/A, N/A |
| Microsoft | Microsoft Partner Center | N/A, N/A |
Timeline
- Nov 12, 2024 CVE Published
- Nov 26, 2024 PoC Published
- Nov 26, 2024 PoC Published
- Nov 27, 2024 EPSS Score
- Nov 27, 2024 PoC Published
- Nov 28, 2024 PoC Published
- Nov 29, 2024 PoC Published
- Nov 29, 2024 PoC Published
- Nov 29, 2024 PoC Published
- Nov 29, 2024 PoC Published
- Jan 2, 2025 EPSS Score
- Feb 5, 2025 EPSS Score
References
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-49053 advisory
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-49038 advisory
- https://nvd.nist.gov/vuln/detail/CVE-2024-49035 advisory
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-49035 url
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2024-49035 url