# Azure Event Grid 权限提升漏洞
## 概述
Azure Event Grid 存在访问控制不当漏洞,可能导致未经授权的攻击者通过网络提升权限。
## 影响版本
官方未具体披露受影响的版本或服务范围,建议用户检查所使用 Azure Event Grid 服务是否已应用相关补丁。
## 细节
该漏洞源于 Azure Event Grid 在访问控制机制上存在缺陷,未能正确验证用户权限,使攻击者可能绕过安全限制。
## 影响
攻击者可利用该漏洞在未经授权的情况下获得更高的权限,进而对事件订阅、数据流或相关资源进行非法访问或操作。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: CVE-2025-59273 - Security Update Guide - Microsoft - Azure Event Grid System Elevation of Privilege Vulnerability -- 🔗来源链接
标签: vendor-advisory
神龙速读暂无评论