CVE-2025-7044CVE-2025-7044是MAAS(Metal as a Service)中的一个高危权限提升漏洞。攻击者通过WebSocket接口的user.update方法,利用不正确的输入验证缺陷,将is_superuser属性设置为true,从而实现从普通用户到管理员的权限提升。
该漏洞存在于MAAS的WebSocket API中,特别是user.update处理程序。攻击者通过拦截WebSocket请求,在user.update调用中注入is_superuser属性,服务器端未对该属性进行充分的权限验证,导致普通认证用户能够直接提升为超级用户。此漏洞允许攻击者获取MAAS系统的完整管理权限。