Tag
critical
advisory
Privilege Escalation in hulumi via IAM Policy Misconfiguration
3 TTPs 1 CVEhulumi versions before v1.3.2 contain a privilege escalation vulnerability in the weekly integration IAM policy that permits unauthorized role lifecycle operations on af-e2e-* roles.
hulumi
privilege-escalation
cloud-security
identity-access-management
iac
vulnerability
rce
execution
3t
1c
medium
advisory
Azure VM Managed Run Command Abuse for Execution and Persistence
2 rules 1 TTPAdversaries can abuse the Azure VM Managed Run Command feature (MICROSOFT.COMPUTE/VIRTUALMACHINES/RUNCOMMANDS/WRITE) to achieve code execution as System or root and establish persistence on Azure Virtual Machines or Virtual Machine Scale Sets by an unusual identity, potentially evading detections focused solely on action-based Run Commands.
Azure Virtual Machines +2
cloud
azure
execution
persistence
defense-evasion
vm
iac
2r
1t