CVE-2023-36019

Microsoft Power Platform Connector Spoofing sérülékenysége
Angol cím: Microsoft Power Platform Connector Spoofing vulnerability

Publikálás dátuma: 2023.12.12.
Utolsó módosítás dátuma: 2023.12.12.


Leírás

Microsoft Power Platform Connector Spoofing sebezhetőség

Leírás forrása: CVE-2023-36019


Elemzés leírás

Eredeti nyelven: Microsoft Power Platform Connector Spoofing Vulnerability

Elemzés leírás forrása: CVE-2023-36019


Hatás

CVSS3.1 Súlyosság és Metrika

Alap pontszám: 9.6 (Kritikus)
Vektor: AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Hatás pontszáma: 6
Kihasználhatóság pontszáma: 2.8


Támadás Vektora (AV): Hálózat
Támadás komplexitása (AC): Alacsony
Jogosultság Szükséges (PR): Nincs
Felhasználói Interakció (UI): Szükséges
Hatókör (S): Változott
Bizalmasság Hatása (C): Magas
Sértetlenség Hatása (I): Magas
Rendelkezésre állás Hatása (A): Magas

Következmények

Loss of availability (Elérhetőség elvesztése)
Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)

Hivatkozások

msrc.microsoft.com

Sérülékeny szoftverek

Microsoft Power Platform Connector
Azure Logic Apps

Címkék

Windows


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-0132 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-3102 – SureTriggers sérülékenysége
CVE-2024-53197 – Linux Kernel Out-of-Bounds Access sérülékenysége
CVE-2024-53150 – Linux Kernel Out-of-Bounds Read sebezhetősége
CVE-2025-30406 – Gladinet CentreStack Use of Hard-coded Cryptographic Key sérülékenysége
CVE-2025-29824 – Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free sérülékenysége
CVE-2024-48887 – Fortinet FortiSwitch sérülékenysége
CVE-2025-31489 – MinIO sérülékenysége
CVE-2025-31161 – CrushFTP Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »