漏洞概述 漏洞名称: Active Directory Federation Server Spoofing Vulnerability CVE编号: CVE-2026-50684 发布日期: 2026年7月14日 分配CNA: Microsoft CVSS评分: 3.1 (AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:A/N/E:U/RL:O/RC:C) CVSS版本: 3.1 CVSS评分: 4.8 / 4.2 影响范围 影响: Spoofing 最大严重程度: Important 弱点: CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVSS来源: Microsoft 修复方案 修复状态: Official Fix 修复代码成熟度: Unproven 其他信息 攻击向量: Network 攻击复杂度: Low 权限要求: High 用户交互: Required 范围: Changed 机密性: Low 完整性: Low 可用性: None 时间分数指标 修复代码成熟度: Unproven 修复级别: Official Fix 总结 该漏洞涉及Active Directory Federation Server的欺骗问题,主要影响是通过网络进行的跨站脚本攻击(CWE-79)。虽然攻击复杂度低,但需要高权限和用户交互。目前已有官方修复方案,但修复代码的成熟度尚未得到验证。