漏洞描述 Microsoft SharePoint 是美国微软(Microsoft)公司的一套企业业务协作平台。该平台用于对业务信息进行整合,并能够共享工作、与他人协同工作、组织项目和工作组、搜索人员和信息。Microsoft SharePoint 认证接口存在权限绕过漏洞,攻击者可以通过绕过安全机制,获取管理员权限,接管系统后台,恶意执行代码、写入后门、读取敏感文件,从而导致服务器受到攻击并被控制。
相关漏洞推荐 CVE-2023-29357: Microsoft SharePoint - Authentication Bypass POC 2025-09-01 | Microsoft SharePoint Microsoft SharePoint Server Elevation of Privilege Vulnerability FOFA: http.headers_hash:-1968878704... CVE-2025-53770: Microsoft SharePointServer 远程命令执行漏洞 POC 2025-09-01 | Microsoft SharePointServer Microsoft SharePointServer 存在远程命令执行漏洞。攻击者可以通过漏洞执行任意命令从而获取服务器权限,可能导致内网进一步被攻击。 fofa: header="Micr... CVE-2019-0604: Microsoft SharePoint - Remote Code Execution POC 2025-08-01 | Microsoft SharePoint Microsoft SharePoint contains a remote code execution caused by failure to check the source markup o... PrestaShop /module/tshirtecommerce/designer SQL 注入漏洞(CVE-2023-27637) 无POC 2025-09-19 | PrestaShop 在 PrestaShop 的 tshirtecommerce(又名自定义产品设计器)组件 2.1.4 中发现了一个问题。可以使用受损的 product_id GET 参数伪造 HTTP 请求,以利用前... PrestaShop SQL 注入漏洞(CVE-2023-46358) 无POC 2025-09-19 | PrestaShop Snegurka for PrestaShop模块中的“Referral and Affiliation Program”(推荐和联盟计划)版本3.5.1及之前版本中存在漏洞。通过在方法'R...