Orca Security披露Azure SFX漏洞FabriXss细节

admin 2023-11-12 00:03:45 AnQuanKeInfo 来源:ZONE.CI 全球网 0 阅读模式

据外媒报道,Orca Security发现了Service Fabric Explorer(SFX)中的漏洞FabriXss(CVE-2022-35829)。该漏洞可被用来获得完整的管理员权限并劫持Azure Service Fabric集群,研究人员透露,Deployer类型的用户如果拥有通过控制面板“创建新应用程序”的单一权限,就可以使用这个权限创建恶意应用程序名称,并滥用管理员权限来执行各种调用和操作。Orca Security还公开了FabriXss的PoC及其它技术细节,目前,该漏洞已被修复。

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  2