Vulnérabilité critique de divulgation d'informations dans Azure DevOps corrigée (msrc.microsoft.com)
BRIEFING RENSEIGNEMENT 0xBASE
- Vulnérabilité critique CVSS 10.0 dans Azure DevOps
- Permet à des attaquants non authentifiés d'accéder à des données sensibles
- Corrigée par Microsoft au niveau du service
"Microsoft a corrigé une vulnérabilité critique (CVSS 10.0) de divulgation d'informations dans Azure DevOps, permettant à des attaquants distants non authentifiés d'accéder à des données sensibles. Le correctif a été appliqué au niveau du service, sans action requise de la part des utilisateurs. Les administrateurs doivent vérifier que leurs environnements sont à jour. Cette vulnérabilité souligne l'importance des mises à jour rapides."
aucun commentaire pour l'instant.