1 results (0.002 seconds)

CVSS: 8.1EPSS: 0%CPEs: 1EXPL: 0

Azure AD Connect Password writeback, if misconfigured during enablement, allows an attacker to reset passwords and gain unauthorized access to arbitrary on-premises AD privileged user accounts aka "Azure AD Connect Elevation of Privilege Vulnerability." En Azure AD Connect Password, la escritura diferida de contraseñas, si se configura erróneamente durante la habilitación, permite que un atacante restablezca contraseñas y obtenga acceso no autorizado a cuentas de usuario privilegiado AD on-premise. Esto también se conoce como "Azure AD Connect Elevation of Privilege Vulnerability". } • http://www.securityfocus.com/bid/99294 https://technet.microsoft.com/library/security/4033453 • CWE-640: Weak Password Recovery Mechanism for Forgotten Password •