# ASP.NET Core 权限提升漏洞
## 漏洞概述
弱认证机制存在于已停止支持的 ASP.NET Core 中,允许未经授权的攻击者通过网络提升权限。
## 影响版本
仅影响已停止支持(End Of Life,EOL)的软件组件。
## 细节
此漏洞源于 ASP.NET Core 中的弱认证机制,使得未经授权的攻击者能够通过网络提升权限。由于该软件组件已停止支持,微软明确表示将不会提供任何未来的更新或支持。
## 影响
由于 ASP.NET Core 的认证机制存在安全漏洞,攻击者可能利用此漏洞提升权限,对系统造成潜在威胁。由于该软件已停止更新及支持,受影响的用户面临持续的安全风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-24070 - Security Update Guide - Microsoft - ASP.NET Core and Visual Studio Elevation of Privilege Vulnerability -- 🔗来源链接
标签: vendor-advisory
神龙速读