漏洞概述 漏洞名称: Microsoft Partner Center Information Disclosure Vulnerability CVE编号: CVE-2026-69558 发布日期: 2026年8月20日 分配CNA: Microsoft 漏洞类型: 信息泄露 最大严重程度: 关键 弱点: CWE-639: Authorization Bypass Through User-Controlled Key CVSS来源: Microsoft CVSS向量字符串: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N/E:U/RL:O/RC:C CVSS评分: 7.5 影响范围 攻击向量: 网络 攻击复杂度: 低 所需权限: 无 用户交互: 无 范围: 已改变 机密性: 高 完整性: 无 可用性: 无 修复方案 客户操作: 无需客户采取行动来修复此漏洞。 其他信息 CVSS基础指标: - 攻击向量: 网络 - 攻击复杂度: 低 - 所需权限: 无 - 用户交互: 无 - 范围: 已改变 - 机密性: 高 - 完整性: 无 - 可用性: 无 CVSS时间指标: - 未提供具体信息 总结 该漏洞(CVE-2026-69558)是一个关键级别的信息泄露漏洞,影响Microsoft Partner Center。漏洞允许未经授权的用户通过用户控制的键绕过授权,导致机密性信息泄露。由于无需客户采取行动即可修复,建议用户关注Microsoft的后续更新和安全补丁。