Microsoft Entra ID是美国微软(Microsoft)公司的一个基于云的身份和管理解决方案。 Microsoft Entra ID存在访问控制错误漏洞,该漏洞源于权限提升漏洞。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Microsoft | Microsoft Entra | - | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | Missing Authentication for Critical Function (CWE-306) | https://github.com/Mpokes/CVE-2025-59246-Exploit | POC Details |
| 2 | None | https://github.com/callinston/CVE-2025-59246 | POC Details |
No public POC found.
Login to generate AI POC| CVE-2025-59218 | 9.6 CRITICAL | Azure Entra ID Elevation of Privilege Vulnerability |
| CVE-2025-59286 | 9.3 CRITICAL | Copilot Information Disclosure Vulnerability |
| CVE-2025-59272 | 9.3 CRITICAL | Copilot Information Disclosure Vulnerability |
| CVE-2025-59252 | 9.3 CRITICAL | M365 Copilot Information Disclosure Vulnerability |
| CVE-2025-55321 | 9.3 CRITICAL | Azure Monitor Log Analytics Spoofing Vulnerability |
| CVE-2025-59247 | 8.8 HIGH | Azure PlayFab Elevation of Privilege Vulnerability |
| CVE-2025-59271 | 8.7 HIGH | Redis Enterprise Elevation of Privilege Vulnerability |
No comments yet