# Windows StateRepository API Server文件篡改漏洞
## 漏洞概述
Windows StateRepository API 缺少授权机制,致使授权攻击者能够进行本地篡改。
## 影响版本
未提供具体版本信息。
## 漏洞细节
在 Windows 系统中,StateRepository API 的设计缺少必要的授权检查。因此,一个已经获取到授权的攻击者可以利用这一缺陷执行本地篡改操作。
## 影响
由于此漏洞,已授权的攻击者能够在受影响的系统上进行恶意修改或篡改,从而可能导致系统不稳定或安全风险增加。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-49723 - Security Update Guide - Microsoft - Windows StateRepository API Server file Tampering Vulnerability -- 🔗来源链接
标签: vendor-advisory
神龙速读