CVE-2026-26150Microsoft Purview中存在服务端请求伪造(SSRF)漏洞。未经身份验证的远程攻击者可利用此漏洞,通过网络向服务器发送恶意请求,诱导服务器访问攻击者指定的内部资源。由于缺乏必要的输入验证,攻击者可借此提升权限并获取敏感信息,该漏洞攻击复杂度低且无需用户交互,威胁程度较高。
该漏洞的核心原理在于Microsoft Purview未能正确过滤或验证用户提供的URL参数。攻击者可以构造特制的HTTP请求,将内网敏感地址(如AWS IMDS 169.254.169.254、Azure Instance Metadata Service或其他内部API端点)嵌入到请求中发送给受影响的组件。当服务器端处理该请求时,会代替攻击者向这些内部地址发起连接。由于CVSS向量显示S:C(Scope Changed),攻击者不仅能利用此漏洞探测内网拓扑,还能读取云环境实例的临时凭证,从而接管云资源或进一步横向移动,实现权限提升。