Zranitelnost spoofingu v Power BI Report Server
Vydavatel Microsoft oznámil zranitelnost v Power BI Report Server (CVE-2021-41372), která kombinuje XSS a CSRF útoky. Útočník může nahráním škodlivého souboru šablony Power BI s HTML obsahem a přístupem oběti ke zdrojům provést skripty v kontextu uživatele a potenciálně dosáhnout zvýšení oprávnění.
CVSS 7.6 CVE-2021-41372 US
Shrnutí generováno strojově za 0,0026 USD — otevřít originál