漏洞概述 漏洞名称: Azure AI Search Elevation of Privilege Vulnerability CVE编号: CVE-2026-56167 发布日期: 2026年7月23日 分配CNA: Microsoft 漏洞类型: 权限提升(Elevation of Privilege) 最大严重程度: 严重(Critical) 弱点: CWE-918: Server-Side Request Forgery (SSRF) CVSS来源: Microsoft CVSS向量字符串: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:A/N/E:U/RL:O/RC:C CVSS评分: 3.1/8.5/7.4 影响范围 攻击向量: 网络(Network) 攻击复杂度: 低(Low) 所需权限: 低(Low) 用户交互: 无(None) 范围: 改变(Changed) 机密性: 高(High) 完整性: 高(High) 可用性: 无(None) 修复方案 客户行动: 该漏洞不需要客户采取行动来解决。 其他信息 CVSS基础分数指标: - 攻击向量: 网络 - 攻击复杂度: 低 - 所需权限: 低 - 用户交互: 无 - 范围: 改变 - 机密性: 高 - 完整性: 高 - 可用性: 无 CVSS时间分数指标: - (具体指标未列出) 总结 此漏洞为Azure AI Search中的权限提升漏洞,属于严重级别,利用SSRF弱点。攻击者可以通过网络进行低复杂度的攻击,无需用户交互,对系统的机密性和完整性造成高影响。目前不需要客户采取行动来解决。