CVE-2025-66390
在 Microsoft Azure API Management 中,截至 2025-10-17 版本,当在租户 A 中启用自助注册(用户名/密码基本身份验证)时,攻击者可以通过更改主机名或租户标识符来复用注册流程,从而针对租户 B 进行注册,即使租户 B 已在 UI 层面禁用注册。换言之,在 UI...
- 已发布
- 2026年7月21日
- 已更新
- 2026年7月22日
- 分配 CNA
- mitre
- 观察到的证据
- 2026年8月5日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H低 · 未来 30 天
- 百分位
- 49.0%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
在 Microsoft Azure API Management 中,截至 2025-10-17 版本,当在租户 A 中启用自助注册(用户名/密码基本身份验证)时,攻击者可以通过更改主机名或租户标识符来复用注册流程,从而针对租户 B 进行注册,即使租户 B 已在 UI 层面禁用注册。换言之,在 UI 中禁用注册并不会禁用底层 API 端点(该端点仍会基于 Host 标头接受跨租户请求)。注意:供应商表示,他们已评估该报告并确定其未跨越安全边界(即,观察到的行为属于配置/状态问题,而非影响租户隔离的可利用产品漏洞)。注意:供应商评估了该报告并确定其未跨越安全边界(即,观察到的行为属于配置/状态问题,而非影响租户隔离的可利用产品漏洞)。
来源
2安全公告:Azure APIM 开发者门户可通过绕过 UI 注册限制实现跨租户账户注册。已两次上报 MSRC——均以“按设计(by design)”关闭。
当 UI 被禁用时,用于绕过 Azure APIM 注册的 Python 脚本,这与 CVE-2025-66390 不同,因为它不需要你在跨租户之间设置任何内容。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。