大数跨境
0
0

“关键漏洞目录”新增Microsoft Power Pages访问控制错误漏洞(2025年02月24日)

“关键漏洞目录”新增Microsoft Power Pages访问控制错误漏洞(2025年02月24日) 关键漏洞目录
2025-02-24
1
导读:摄星科技“关键漏洞目录”新增Microsoft Power Pages访问控制错误漏洞,关键漏洞目录漏洞总数增加到1282个。

2025年02月24日摄星科技“关键漏洞目录”新增Microsoft Power Pages访问控制错误漏洞。

01
Microsoft Power Pages访问控制错误漏洞
‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍

已被添加到CISA KEV、关键漏洞目

CVSS v3.1向量AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:N/E:U/RL:O/RC:C

CVSS v3.1评分:8.2

漏洞级别:高危



 漏洞描述 


Microsoft Power Pages是美国微软(Microsoft)公司的一个安全的企业级低代码SaaS平台,用于创建、托管和管理丰富的外部商业网站。

Microsoft Power Pages包含不正确的访问控制漏洞,该漏洞允许未经授权的攻击者在网络上提升权限,从而可能绕过用户注册控制。



 影响产品 


Microsoft Power Pages    »  n\\\/a



 修复建议 


当前厂商已发布了补丁信息,请及时关注更新:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-24989

服务和支持

“关键漏洞目录”由摄星科技维护,可通过https://www.vulinsight.com.cn/#/kvc查看详细内容。并可下载CSV、JSON格式全量漏洞数据。

企业用户可通过玄猫定制化情报SaaS平台(xm.vulinsight.com.cn)、摄星漏洞管控平台获取服务和支持。

【声明】内容源于网络
0
0
关键漏洞目录
北京摄星科技有限公司“关键漏洞目录”更新发布信息
内容 88
粉丝 0
关键漏洞目录 北京摄星科技有限公司“关键漏洞目录”更新发布信息
总阅读0
粉丝0
内容88