PT-2025-43564 · Microsoft · Azure Compute Gallery

CVE-2025-59503

·

Publicado

2025-10-23

·

Atualizado

2025-12-31

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Azure Compute Gallery (versões afetadas não especificadas)
Descrição Um atacante autorizado pode elevar privilégios na rede devido a uma vulnerabilidade de falsificação de solicitação no lado do servidor no Azure Compute Gallery. Isso permite o potencial uso indevido de recursos de rede.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-59503

Produtos afetados

Azure Compute Gallery