Know every vulnerabilitybefore it knows you.
DevGuard continuously monitors your dependencies and alerts you when CVEs like this one affect your stack — with real-time threat intelligence built for developers.
- Feiten
Microsoft heeft kwetsbaarheden verholpen in diverse Azure producten.
- Interpretaties
Een kwaadwillende kan de kwetsbaarheden misbruiken om zich verhoogde rechten toe te kennen of willekeurige code uit te voeren met de rechten van de kwetsbare applicatie.
Azure PromptFlow:CVE-ID
CVSS
Impact
CVE-2025-24986
6.50
Uitvoeren van willekeurige code
Azure Arc:
CVE-ID
CVSS
Impact
CVE-2025-26627
7.00
Verkrijgen van verhoogde rechten
Azure CLI:
CVE-ID
CVSS
Impact
CVE-2025-24049
8.40
Verkrijgen van verhoogde rechten
Azure Agent Installer:
CVE-ID
CVSS
Impact
CVE-2025-21199
6.70
Verkrijgen van verhoogde rechten
- Oplossingen
Microsoft heeft updates beschikbaar gesteld waarmee de beschreven kwetsbaarheden worden verholpen. We raden u aan om deze updates te installeren. Meer informatie over de kwetsbaarheden, de installatie van de updates en eventuele work-arounds vindt u op:
https://portal.msrc.microsoft.com/en-us/security-guidance
- Kans
medium
- Schade
medium
- CWE-653
Improper Isolation or Compartmentalization
- CWE-77
Improper Neutralization of Special Elements used in a Command ('Command Injection')
- CWE-269
Improper Privilege Management
Continuously monitor your dependencies and get alerted when vulnerabilities like this one affect your stack.
Checkout DevGuard