9 results (0.004 seconds)

CVSS: 9.0EPSS: 1%CPEs: 1EXPL: 0

09 Apr 2024 — Microsoft Azure Kubernetes Service Confidential Container Elevation of Privilege Vulnerability Vulnerabilidad de elevación de privilegios del contenedor confidencial del servicio Microsoft Azure Kubernetes • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-29990 • CWE-284: Improper Access Control •

CVSS: 9.0EPSS: 1%CPEs: 1EXPL: 0

12 Mar 2024 — Microsoft Azure Kubernetes Service Confidential Container Elevation of Privilege Vulnerability Vulnerabilidad de elevación de privilegios del contenedor confidencial del servicio Microsoft Azure Kubernetes • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21400 • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •

CVSS: 9.0EPSS: 2%CPEs: 1EXPL: 0

13 Feb 2024 — Microsoft Azure Kubernetes Service Confidential Container Elevation of Privilege Vulnerability Vulnerabilidad de elevación de privilegios del contenedor confidencial del servicio Microsoft Azure Kubernetes • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21403 • CWE-552: Files or Directories Accessible to External Parties •

CVSS: 9.0EPSS: 1%CPEs: 1EXPL: 0

13 Feb 2024 — Microsoft Azure Kubernetes Service Confidential Container Remote Code Execution Vulnerability Vulnerabilidad de ejecución remota de código del contenedor confidencial del servicio Microsoft Azure Kubernetes • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21376 • CWE-284: Improper Access Control •

CVSS: 7.8EPSS: 94%CPEs: 444EXPL: 17

10 Oct 2023 — The HTTP/2 protocol allows a denial of service (server resource consumption) because request cancellation can reset many streams quickly, as exploited in the wild in August through October 2023. El protocolo HTTP/2 permite una denegación de servicio (consumo de recursos del servidor) porque la cancelación de solicitudes puede restablecer muchas transmisiones rápidamente, como se explotó en la naturaleza entre agosto y octubre de 2023. A flaw was found in handling multiplexed streams in the HTTP/2 protocol. ... • https://github.com/imabee101/CVE-2023-44487 • CWE-400: Uncontrolled Resource Consumption •

CVSS: 10.0EPSS: 22%CPEs: 1EXPL: 0

12 Sep 2023 — Microsoft Azure Kubernetes Service Elevation of Privilege Vulnerability Vulnerabilidad de Elevación de Privilegios del Servicio Microsoft Azure Kubernetes • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-29332 • CWE-20: Improper Input Validation CWE-330: Use of Insufficiently Random Values •

CVSS: 6.8EPSS: 0%CPEs: 5EXPL: 0

11 Mar 2021 — Azure Virtual Machine Information Disclosure Vulnerability Una Vulnerabilidad de Divulgación de Información de la Máquina Virtual de Azure • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2021-27075 •

CVSS: 6.8EPSS: 4%CPEs: 1EXPL: 0

25 Feb 2021 — Microsoft Azure Kubernetes Service Elevation of Privilege Vulnerability Una Vulnerabilidad de Elevación de Privilegios de Microsoft Azure Kubernetes Service • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2021-24109 •

CVSS: 5.5EPSS: 0%CPEs: 1EXPL: 0

12 Jan 2021 — Azure Active Directory Pod Identity Spoofing Vulnerability Una Vulnerabilidad de Suplantación de Identidad de Azure Active Directory Pod • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2021-1677 • CWE-290: Authentication Bypass by Spoofing •