Microsoft informuje o podatnościach w Sharepoint Server (P25-234)

cert.pse-online.pl 3 dni temu
ProduktMicrosoft SharePoint Server Subscription Edition – versions prior to KB5002768
Microsoft SharePoint Server 2016 (No update available yet)
Microsoft SharePoint Server 2019 – versions prior to KB5002754
Numer CVECVE-2025-53770
Krytyczność9.8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:F/RL:W/RC:C
OpisDeserializacja niezaufanych danych w lokalnym serwerze Microsoft SharePoint umożliwia nieautoryzowanemu atakującemu wykonanie kodu za pośrednictwem sieci.
Numer CVECVE-2025-53771
Krytyczność7.1/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N/E:P/RL:O/RC:C
OpisNieprawidłowe ograniczenie ścieżki dostępu do zastrzeżonego katalogu („przechodzenie ścieżki”) w programie Microsoft Office SharePoint umożliwia upoważnionemu atakującemu podszywanie się pod inną osobę za pośrednictwem sieci.
AktualizacjaTAK
Linkhttps://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-53770
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-53771
Idź do oryginalnego materiału