CVE-2026-32207Azure Machine Learning 存在跨站脚本漏洞,由于网页生成时对输入的中和处理不当。未经授权的攻击者可诱导用户交互,利用该漏洞执行网络欺骗攻击。成功利用可能导致敏感信息泄露、数据完整性破坏及服务不可用,对用户安全构成严重威胁。
该漏洞位于Azure Machine Learning的Web接口处理逻辑中。攻击者无需预先认证即可构造包含恶意JavaScript脚本的特定请求。当受害者被诱骗访问并渲染该恶意页面时,浏览器会解析注入的Payload。由于缺乏有效的输出编码,攻击者可借此窃取Session Cookie或执行任意操作,进而接管用户会话。CVSS评分8.8,表明其具有极高的机密性、完整性和可用性影响。