漏洞概述 漏洞名称: Azure Active Directory Denial of Service Vulnerability CVE编号: CVE-2026-50653 发布日期: 2026年7月14日 分配CNA: Microsoft CVSS评分: 3.1 (AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C) 影响范围 影响类型: 拒绝服务 (Denial of Service) 最大严重程度: 重要 (Important) 弱点: 1. CVE-035: Loop with Unreachable Exit Condition (Infinite Loop) 2. CVE-400: Uncontrolled Resource Consumption 修复方案 CVSS Source: Microsoft Base Score Metrics: - Attack Vector: Network - Attack Complexity: Low - Privileges Required: None - User Interaction: None - Scope: Unchanged - Confidentiality: None - Integrity: None - Availability: High 代码块 页面中未包含POC代码或利用代码。 总结 该漏洞为Azure Active Directory的拒绝服务漏洞,主要影响可用性,最大严重程度为重要。漏洞原因包括无限循环和资源消耗失控。目前没有提供具体的修复方案或代码块。