据外媒报道,Orca Security发现了Service Fabric Explorer(SFX)中的漏洞FabriXss(CVE-2022-35829)。该漏洞可被用来获得完整的管理员权限并劫持Azure Service Fabric集群,研究人员透露,Deployer类型的用户如果拥有通过控制面板“创建新应用程序”的单一权限,就可以使用这个权限创建恶意应用程序名称,并滥用管理员权限来执行各种调用和操作。Orca Security还公开了FabriXss的PoC及其它技术细节,目前,该漏洞已被修复。
分享到:
发表评论
您还未登录,请先登录。
登录