Microsoft SharePoint Server JWT 权限绕过漏洞(CVE-2026-55040)

2026-08-14 Microsoft SharePoint Server PoC No

Description

Microsoft SharePoint Server(订阅版 Subscription Edition)是微软公司推出的企业级内容协作与文档管理平台,提供企业门户、文档共享、业务流程协作、企业搜索与社交等功能,广泛应用于大型企业的内部知识管理与团队协作场景。Microsoft SharePoint Server 的 JSON Web Token(JWT)认证模块存在权限绕过漏洞,攻击者可构造特制的未签名令牌冒充任意已认证账户(包括站点管理员),在无需凭据的情况下访问受认证保护的接口与数据,导致敏感信息泄露与越权操作。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities