Aller au contenu
Appaloosa Scout

Vulnérabilité · NVD

CVE-2026-50684

MEDIUM 4.8

EN Improper neutralization of input during web page generation ('cross-site scripting') in Active Directory Federation Services (AD FS) allows an authorized attacker to perform spoofing over a network.

Vecteur d'attaque : Réseau
Voir le vecteur CVSS brut
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
EPSS 0.37% exploit très peu probable percentile 30.1%

Versions d'OS qui corrigent cette CVE

Cette CVE est corrigée par les releases de sécurité OS suivantes. Mettre l'OS à jour au moins vers la version indiquée.

Voir sur NVD ↗ Advisory · msrc.microsoft.com