UnOAuthorized: Privilege Elevation Through Microsoft Applications
semperis.com | research | #vulnerability-research | #privilege-escalation | #entra-id | #detection | #oauth | #msrc | #global-administrator
Summary
Semperis found Microsoft app permissions in Entra ID could act beyond intended authorization—even adding users to Global Administrator. Fixed via MSRC; covers detecting prior abuse and hardening.
- Published
- Collected
Skip to content