漏洞描述 Microsoft SharePoint 是美国微软(Microsoft)公司的一套企业业务协作平台。该平台用于对业务信息进行整合,并能够共享工作、与他人协同工作、组织项目和工作组、搜索人员和信息。Microsoft SharePoint 认证接口存在权限绕过漏洞,攻击者可以通过绕过安全机制,获取管理员权限,接管系统后台,恶意执行代码、写入后门、读取敏感文件,从而导致服务器受到攻击并被控制。
相关漏洞推荐 POC CVE-2019-0604: Microsoft SharePoint - Remote Code Execution POC CVE-2020-16952: Microsoft SharePoint - Remote Code Execution POC CVE-2023-29357: Microsoft SharePoint - Authentication Bypass POC CVE-2025-53770: Microsoft SharePoint Server - Remote Code Execution (ToolShell) POC CVE-2023-29357: Microsoft SharePoint - Authentication Bypass POC CVE-2025-53770: Microsoft SharePointServer 远程命令执行漏洞 POC CVE-2025-53771: Microsoft SharePoint Server - Authentication Bypass (ToolShell) Microsoft SharePoint 远程代码执行(CVE-2025-53770) POC Microsoft SharePoint 远程代码执行漏洞 Microsoft SharePoint 授权问题漏洞 Microsoft SharePoint 跨站脚本漏洞 Microsoft SharePoint 授权问题漏洞 Microsoft SharePoint 远程代码执行漏洞