跳到主要内容

超危

Microsoft Office Sharepoint Server反序列化注入漏洞(CVE-2026-58644)

2026-07-14 17:05:37 公开 ,2026-08-21 09:03:53 更新

  • CISA KEV
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
  • 无需认证
  • 远程
  • 公开PoC
CWEs:
CWE-502 (Deserialization of Untrusted Data)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2026-07-16 08:00:00

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
CVSS v3.1 风险值
9.8

详细信息

漏洞类型
注入
漏洞描述
Microsoft Office Sharepoint Server是美国Microsoft公司的一款为企业客户而设计的、基于web的内容管理和协作工具。该软件初始版本以Office组件形式存在,现在也仍然大大依托于Office,以提供企业门户、文档协同等功能为主,之后版本支持将Office、Exchange、Lync、Project和Visio结合起来。Microsoft Office Sharepoint Server存在反序列化注入漏洞,该漏洞源于对不可信数据的反序列化,可能导致未经授权的攻击者通过网络执行代码。
修复建议
当前厂商已发布了补丁信息,请及时关注更新: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-58644

参考链接