Orca Security披露Azure SFX漏洞FabriXss细节

阅读量203322

发布时间 : 2022-10-24 09:34:12

据外媒报道,Orca Security发现了Service Fabric Explorer(SFX)中的漏洞FabriXss(CVE-2022-35829)。该漏洞可被用来获得完整的管理员权限并劫持Azure Service Fabric集群,研究人员透露,Deployer类型的用户如果拥有通过控制面板“创建新应用程序”的单一权限,就可以使用这个权限创建恶意应用程序名称,并滥用管理员权限来执行各种调用和操作。Orca Security还公开了FabriXss的PoC及其它技术细节,目前,该漏洞已被修复。

本文由安全客原创发布

转载,请参考转载声明,注明出处: https://www.anquanke.com/post/id/282019

安全KER - 有思想的安全新媒体

分享到:微信
+10赞
收藏
安全客
分享到:微信

发表评论

Copyright © 北京奇虎科技有限公司 三六零数字安全科技集团有限公司 安全KER All Rights Reserved 京ICP备08010314号-66