PT-2026-68825 · Microsoft · Azure Active Directory
CVE-2026-50481
·
Publicado
2026-08-06
·
Atualizado
2026-08-27
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Azure Active Directory (versões afetadas não especificadas)
Descrição
Um invasor autorizado pode elevar privilégios através de uma rede ao modificar dados assumidos como imutáveis (maid) no Azure Active Directory. Dados assumidos como imutáveis referem-se a atributos que devem permanecer inalterados durante o ciclo de vida de um objeto para garantir a consistência da identidade.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Azure Active Directory