CVE-2026-35431该漏洞存在于Microsoft Entra ID Entitlement Management组件中。由于存在服务端请求伪造(SSRF)缺陷,未经身份验证的攻击者可以通过网络向内部资源发送特制请求。利用此漏洞,攻击者可在无需用户交互的情况下,绕过网络边界限制,对内部服务进行探测或攻击,导致高机密性、完整性和可用性影响。
CVE-2026-35431是Microsoft Entra ID Entitlement Management中的一个严重SSRF漏洞。其根本原因在于应用程序未能充分验证用户提供的URL输入。在Entra ID的权限管理流程中,某些功能允许系统发起对外部资源的请求。攻击者可构造恶意的内网地址(如http://169.254.169.254/latest/meta-data/)作为输入参数。由于请求是由服务端发起的,防火墙通常不会拦截此类流量。攻击者利用此漏洞可以扫描内网端口、访问云元数据服务获取临时凭证,或与内部未授权的服务进行交互。鉴于CVSS评分为10.0,该漏洞利用无需认证且无交互,极易被自动化工具大规模利用,导致核心身份管理基础设施被完全攻陷。