# Azure Service Fabric Runtime 权限提升漏洞
## 漏洞概述
Service Fabric 中存在一个漏洞,该漏洞在对文件进行访问之前未能妥善解析链接(“link following”),从而允许经过授权的攻击者本地提升权限。
## 影响版本
暂无具体影响版本信息。
## 漏洞细节
在 Service Fabric 中,文件访问之前未正确处理链接解析("link following"),这可能导致攻击者利用该漏洞提升权限。只需要具有基本授权的攻击者,即可利用此漏洞进行本地权限提升。
## 影响
该漏洞允许本地经过授权的攻击者提升其权限,进而可能执行未授权的操作或访问受保护的信息。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-21195 - Security Update Guide - Microsoft - Azure Service Fabric Runtime Elevation of Privilege Vulnerability -- 🔗来源链接
标签: vendor-advisory
神龙速读