← volver
CVE-2025-24989

Microsoft Power Pages Elevation of Privilege Vulnerability

CVSS 8.2 HIGHEPSS 1.7%● KEVCWE-284
En resumen

Microsoft Power Pages tiene una falla en su control de acceso que permite a los atacantes obtener privilegios más altos en la red y eludir las restricciones de registro de usuarios. Esto significa que personas no autorizadas podrían acceder a funciones que no deberían tener.

Detalle técnico

Una vulnerabilidad de control de acceso impropio en Power Pages permite que atacantes remotos eleven privilegios eludiendo mecanismos de control de registro. La falla proviene de verificaciones de autorización insuficientes en puntos finales de escalación de privilegios, permitiendo que usuarios no autenticados o con privilegios bajos accedan a funcionalidades restringidas sin validación adecuada.

Resumen generado y traducido por IA a partir de la descripción oficial.
An improper access control vulnerability in Power Pages allows an unauthorized attacker to elevate privileges over a network potentially bypassing the user registration control. This vulnerability has already been mitigated in the service and all affected customers have been notified. This update addressed the registration control bypass. Affected customers have been given instructions on reviewing their sites for potential exploitation and clean up methods. If you've not been notified this vulnerability does not affect you.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:N/E:U/RL:O/RC:C

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →