# Windows 简单搜索和发现协议 (SSDP) 服务特权提升漏洞
## 概述
Windows SSDP 服务中的类型混淆漏洞(type confusion)允许授权攻击者本地提升权限。
## 影响版本
尚未具体指明受影响的版本。
## 细节
攻击者利用 Windows SSDP 服务中的类型混淆漏洞,可以使用不兼容的类型访问资源,从而实现本地权限提升。
## 影响
授权攻击者能够利用此漏洞执行本地权限提升操作,增加对系统资源的控制。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-48815 - Security Update Guide - Microsoft - Windows Simple Search and Discovery Protocol (SSDP) Service Elevation of Privilege Vulnerability -- 🔗来源链接
标签: vendor-advisory
神龙速读