CVE-2026-42823Azure Logic Apps存在不当访问控制漏洞,CVSS评分9.9。攻击者仅需低权限且无需交互,即可通过网络利用该漏洞提升权限,严重影响系统机密性、完整性和可用性。
该漏洞源于Azure Logic Apps在处理访问控制请求时验证逻辑存在缺陷。攻击者利用网络途径(AV:N)发送特制请求,由于攻击复杂度低(AC:L)且无需用户交互(UI:N),利用门槛较低。漏洞影响范围标记为Scope Changed(S:C),表明攻击可能跨越安全边界。成功利用后,攻击者可绕过授权检查,将低权限会话提升至高权限,从而执行未授权操作,获取敏感数据、修改逻辑流或导致服务中断。