Un chercheur a découvert qu’il était possible de se connecter sur n’importe quel tenant Entra ID avec les Actor Tokens et une faille dans l’API Azure AD Graph.
The post Entra ID : cette vulnérabilité permettait de prendre le contrôle de n’importe quel tenant ! first appeared on IT-Connect.

