قاعدة الثغرات (CVE)
CVE-2026-56155
رفع صلاحيات عبر تحكم وصول غير دقيق في AD FS
عاليةمُستغلة فعليًاKEVالتصحيح متوفر: غير متوفر بعد
دقة غير كافية في التحكم بالوصول داخل Active Directory Federation Services تسمح لمهاجم مصادَق عليه برفع صلاحياته محليًا على خادم الهوية المركزي.
Insufficient granularity of access control in Active Directory Federation Services (AD FS) allows an authorized attacker to elevate privileges locally.
المنتجات المتأثرة
| Product | الإصدارات المتأثرة | تم الإصلاح في |
|---|---|---|
| Active Directory Federation Services | — | — |
التغطية على سيبرانا
—