Source |
Microsoft |
Identifiant |
8345324 |
Date de publication |
2023-06-14 00:00:00 (vue: 2023-06-14 14:06:49) |
Titre |
Microsoft atténue un ensemble de vulnérabilités de scripts croisés (XSS) dans le registre des conteneurs Azure Bastion et Azure Microsoft mitigates set of cross-site scripting (XSS) vulnerabilities in Azure Bastion and Azure Container Registry |
Texte |
Résumé Résumé Microsoft a récemment atténué un ensemble de vulnérabilités de script inter-sites affectant Azure Bastion et Azure Container Registry (ACR).L'exploitation de ces vulnérabilités aurait pu permettre à un utilisateur non autorisé d'accéder à une session cible de l'utilisateur dans le service Azure compromis, et conduit par la suite à la falsification des données ou à la modification des ressources.
Summary Summary Microsoft recently mitigated a set of cross-site scripting vulnerabilities affecting Azure Bastion and Azure Container Registry (ACR). Exploitation of these vulnerabilities could have potentially allowed for an unauthorized user to gain access to a target user’s session within the compromised Azure service, and subsequently lead to data tampering or resource modification. |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
access acr affecting allowed azure bastion compromised container could cross data exploitation gain have lead microsoft mitigated mitigates modification potentially recently registry resource scripting service session set site subsequently summary tampering target these unauthorized user user’s vulnerabilities within xss |
Tags |
|
Stories |
|
Move |
|