EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all intelligence correlata
Vulnerabilità

CVE-2026-56155

Scheda descrittiva ricevuta da OpenCTI e minimizzata per la consultazione nel portale Intel.

Condivisione
TLP:CLEAR
Confidenza
100
Fonte
Cybersecurity and Infrastructure Security Agency
Aggiornata
26/09/2026 02:23

Descrizione

Insufficient granularity of access control in Active Directory Federation Services (AD FS) allows an authorized attacker to elevate privileges locally.

Identificativo STIXvulnerability--7e655cc5-e5ef-5b1c-8a0f-b46a4713e5cb
Prima osservazione-
Ultima osservazione-
Relazioni censite19

Alias e classificazioni

CWE-1220Insufficient Granularity of Access Control

Dettagli tecnici minimizzati

Nessun dato grezzo
cvss score
7.8
cvss vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C
cvss severity
HIGH
cisa kev
True
Correlazione EudorIA

Catalogo Intel

La vulnerabilità è presente anche nel catalogo editoriale EudorIA.

Apri analisi EudorIA

La presenza in OpenCTI descrive una correlazione di intelligence e non costituisce, da sola, prova di compromissione, attribuzione legale o indicazione operativa applicabile senza verifica del contesto.