← volver
CVE-2024-21421

Azure SDK Spoofing Vulnerability

CVSS 7.5 HIGHEPSS 1.8%CWE-1395
En resumen

El SDK de Azure contiene una vulnerabilidad de suplantación que permite a los atacantes hacerse pasar por servicios legítimos. Esta falla podría permitir acceso no autorizado a datos sensibles al engañar a las aplicaciones para que confíen en endpoints maliciosos.

Detalle técnico

Una omisión en la validación del SDK de Azure no verifica adecuadamente los endpoints de servicio, permitiendo que un atacante redirija las conexiones de cliente a servidores controlados. La vulnerabilidad requiere acceso a nivel de red o manipulación de DNS; la explotación exitosa resulta en exposición de credenciales del cliente y llamadas de API no autorizadas.

Resumen generado y traducido por IA a partir de la descripción oficial.
Azure SDK Spoofing Vulnerability
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
Productos afectados
Microsoft · Azure SDK

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →