微軟 Active Directory Federation Services 權限提升漏洞
最後更新
2015年06月10日 09:53
發佈日期:
2015年06月10日
939
觀看次數
風險: 中度風險
類型: 操作系統 - 視窗操作系統
在 Active Directory Federation Services (AD FS) 清理 URL 的方式中存在權限提高弱點。一旦攻擊者成功地利用了這項弱點,就可以執行跨網站指令碼攻擊,並以登入的使用者的資訊安全內容執行指令碼。
影響
- 權限提升
受影響之系統或技術
- 微軟視窗伺服器 2008
- 微軟視窗伺服器 2008 R2
- 微軟視窗伺服器 2012
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
漏洞識別碼
資料來源
相關連結
分享至