CVE-2025-24989
Microsoft Power Pages Improper Access Control Vulnerability
Power Pages의 부적절한 접근 제어 취약점으로 인해 권한이 없는 공격자가 네트워크를 통해 사용자 등록 제어를 우회할 가능성이 있으며 권한을 상승시킬 수 있습니다. 이 취약점은 서비스에서 이미 완화되었으며 영향을 받는 모든 고객에게 통지되었습니다. 이 업데이트는 등록 제어 우회를 해결했습니다. 영향을 받는 고객에게는 잠재적인 악용 여부를 확인하기 위한 사이트 검토 방법과 정리 방법에 관한 지침이 제공되었습니다. 통지를 받지 않았다면 이 취약점의 영향을 받지 않습니다.
- 대응 우선순위
- 최우선
- CVSS
- 9.8
- EPSS
- 1.59% 백분위 73.9% · 2026.09.01 기준
- CISA KEV
- 등록
- 조치 기한
- 2025.03.14
- 공개일
- 2025.02.20