EPSS 0.01
Zranitelnost navýšení oprávnění v Azure AI Language (CVE-2026-70352)
Podle společnosti Microsoft obsahuje služba Azure AI Language zranitelnost CVE-2026-70352 spočívající v chybějící autentizaci pro kritickou funkci. Neautorizovaný útočník může této chyby zneužít přes síť k navýšení svých oprávnění.
US
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-70352 | 10.0 3.1 · microsoft | – | 0.01 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Jak se o tom psalo 1
-
· Microsoft Security US nadpis události
Zranitelnost navýšení oprávnění v Azure AI Language (CVE-2026-70352)
Podle společnosti Microsoft obsahuje služba Azure AI Language zranitelnost CVE-2026-70352 spočívající v chybějící autentizaci pro kritickou funkci. Neautorizovaný útočník může této chyby zneužít přes síť k navýšení svých oprávnění.
originál: CVE-2026-70352 Azure AI Language Elevation of Privilege Vulnerability
Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0009 USD.