← nejvýznamnější zprávy · všechny zprávy

EPSS 0.01

Zranitelnost navýšení oprávnění v Azure Active Directory B2C

Podle společnosti Microsoft obsahuje služba Azure Active Directory B2C zranitelnost CVE-2026-83711 spočívající v obcházení autorizace pomocí uživatelem řízeného klíče. Neautorizovaný útočník může tuto chybu zneužít přes síť k navýšení svých oprávnění.

Číst originál na Microsoft Security →

1 zpráva z 1 zdroje · první 3. 9. 16:00 · poslední 3. 9. 16:00 CZ · EN/orig

Microsoft US

tg: zranitelnost tp: identita

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-83711 10.0 3.1 · microsoft 0.01

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Jak se o tom psalo 1

  1. · Microsoft Security US nadpis události

    Zranitelnost navýšení oprávnění v Azure Active Directory B2C

    Podle společnosti Microsoft obsahuje služba Azure Active Directory B2C zranitelnost CVE-2026-83711 spočívající v obcházení autorizace pomocí uživatelem řízeného klíče. Neautorizovaný útočník může tuto chybu zneužít přes síť k navýšení svých oprávnění.

    originál: CVE-2026-83711 Microsoft Azure Active Directory B2C Elevation of Privilege Vulnerability

Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0009 USD.