CVE-2021-41372

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

Fakta z katalogů (KEV, EPSS, CVSS) k tomuhle CVE zatím nemáme; doplní se při příštím průchodu.

1

Zranitelnost spoofingu v Power BI Report Server

Vydavatel Microsoft oznámil zranitelnost v Power BI Report Server (CVE-2021-41372), která kombinuje XSS a CSRF útoky. Útočník může nahráním škodlivého souboru šablony Power BI s HTML obsahem a přístupem oběti ke zdrojům provést skripty v kontextu uživatele a potenciálně dosáhnout zvýšení oprávnění.

CVSS 7.6 CVE-2021-41372 US

Microsoft Security ·

Shrnutí generováno strojově za 0,0026 USD — otevřít originál