# 凭证安全支持提供程序协议 (CredSSP) 权限提升漏洞
## 概述
在Windows Cred SSProvider协议中存在基于堆的缓冲区溢出漏洞,这使得授权的攻击者能够本地提升权限。
## 影响版本
未具体说明影响的版本。
## 细节
该漏洞存在于Windows Cred SSProvider协议中,攻击者可以通过触发堆缓冲区溢出来利用此漏洞,从而导致权限提升。
## 影响
授权的攻击者可利用此漏洞在目标系统上获得更高的权限。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-47987 - Security Update Guide - Microsoft - Credential Security Support Provider Protocol (CredSSP) Elevation of Privilege Vulnerability -- 🔗来源链接
标签: vendor-advisory
神龙速读