高危
Microsoft Active Directory Federation Services权限提升漏洞(CVE-2026-56155)
2026-07-14 17:05:11 公开 ,2026-08-21 08:38:40 更新
- CISA KEV
- 关键漏洞
- 本地
- 公开PoC
- CWEs:
- CWE-1220 (Insufficient Granularity of Access Control)
- CAPEC:
- CAPEC-1 (Accessing Functionality Not Properly Constrained by ACLs) 、 CAPEC-180 (Exploiting Incorrectly Configured Access Control Security Levels)
- SSVC:
- 可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2026-07-15 11:55:53