PT-2025-4230 · Microsoft · Azure Ai Face Service

CVE-2025-21415

·

Publicado

2025-01-29

·

Atualizado

2025-02-20

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Azure AI Face Service (versões afetadas não especificadas)
Descrição Um bypass de autenticação por spoofing no Azure AI Face Service permite que um atacante autorizado escalone privilégios via rede. Este problema foi explorado em ataques reais e havia um exploit público disponível. A Microsoft emitiu patches críticos para esta falha, que poderia permitir que atacantes escalonassem seus privilégios sem autorização, expondo infraestrutura crítica.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Authentication Bypass by Spoofing

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01635
CVE-2025-21415

Produtos afetados

Azure Ai Face Service