PT-2025-4230 · Microsoft · Azure Ai Face Service
CVE-2025-21415
·
Publicado
2025-01-29
·
Atualizado
2025-02-20
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Azure AI Face Service (versões afetadas não especificadas)
Descrição
Um bypass de autenticação por spoofing no Azure AI Face Service permite que um atacante autorizado escalone privilégios via rede. Este problema foi explorado em ataques reais e havia um exploit público disponível. A Microsoft emitiu patches críticos para esta falha, que poderia permitir que atacantes escalonassem seus privilégios sem autorização, expondo infraestrutura crítica.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
Authentication Bypass by Spoofing
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Azure Ai Face Service