Microsoft Active Directory Federation Services 跨站请求伪造漏洞

日期: 2025-01-16 | 影响软件: Microsoft Active Directory Federation Services | POC: 否

漏洞描述

Microsoft Active Directory Federation Services是美国微软(Microsoft)公司的一个在Windows Server操作系统上运行的软件组件。它为用户提供对无法通过Active Directory ( AD )使用集成Windows身份验证 (IWA) 的系统和应用程序的单点登录访问。 Microsoft Active Directory Federation Services存在跨站请求伪造漏洞。攻击者利用该漏洞执行欺骗攻击。以下产品和版本受到影响:Windows Server 2019,Windows Server 2019 (Server Core installation),Windows Server 2022,Windows Server 2022 (Server Core installation),Windows Server 2025 (Server Core installation),Windows Server 2022, 23H2 Edition (Server Core installation),Windows Server 2025,Windows Server 2016,Windows Server 2016 (Server Core installation)。

PoC代码

暂无

相关漏洞推荐