一、 漏洞 CVE-2025-47988 基础信息
漏洞信息
                                        # Azure Monitor Agent 远程代码执行漏洞

## 概述
Azure Monitor Agent中的代码生成控制不当导致了代码注入漏洞,使得未经授权的攻击者可以通过相邻网络执行代码。

## 影响版本
未指定具体版本。

## 细节
Azure Monitor Agent在处理代码生成时缺乏足够的控制措施,从而允许攻击者注入并执行恶意代码。这种漏洞通常涉及到输入验证不足或不安全的代码执行上下文。

## 影响
未经授权的攻击者可以通过相邻网络利用此漏洞执行任意代码,可能导致数据泄露、系统受损或进一步的网络渗透。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Azure Monitor Agent Remote Code Execution Vulnerability
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Improper control of generation of code ('code injection') in Azure Monitor Agent allows an unauthorized attacker to execute code over an adjacent network.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
对生成代码的控制不恰当(代码注入)
来源:美国国家漏洞数据库 NVD
漏洞标题
Microsoft Azure Monitor 代码注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Microsoft Azure Monitor是美国微软(Microsoft)公司的一种新式的可观测性工具,可以实现面向应用程序、基础结构和网络的端到端的监视功能。 Microsoft Azure Monitor存在代码注入漏洞。攻击者利用该漏洞可以远程执行代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-47988 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-47988 的情报信息