跳到主要内容

中危

Microsoft Office Sharepoint Server欺骗攻击漏洞

2025-07-08 16:58:07 公开 ,2026-08-04 06:49:50 更新

  • CISA KEV
  • 关键漏洞
  • 勒索软件漏洞
  • 漏洞攻击链
  • 间谍软件漏洞
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
  • 远程
  • 公开PoC
CWEs:
CWE-287 (Improper Authentication)
CAPEC:
CAPEC-114 (Authentication Abuse) CAPEC-115 (Authentication Bypass) CAPEC-151 (Identity Spoofing) CAPEC-194 (Fake the Source of Data) CAPEC-22 (Exploiting Trust in Client) CAPEC-57 (Utilizing REST's Trust in the System Resource to Obtain Sensitive Data) CAPEC-593 (Session Hijacking) CAPEC-633 (Token Impersonation) CAPEC-650 (Upload a Web Shell to a Web Server) CAPEC-94 (Adversary in the Middle (AiTM))
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:部分 2025-07-22 08:00:00

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:N/E:U/RL:O/RC:C
CVSS v3.1 风险值
6.3

详细信息

漏洞类型
授权问题
漏洞描述
Microsoft SharePoint Server Subscription Edition、SharePoint Server 2019、SharePoint Enterprise Server 2016中的身份验证不当允许授权攻击者通过网络执行欺骗。此漏洞允许远程攻击者绕过对受影响的Microsoft SharePoint安装的身份验证。利用此漏洞不需要身份验证。特定缺陷存在于对提供给ToolPane端点的Referer HTTP标头的处理中。应用程序未充分限制对受保护API的访问。攻击者可以利用此漏洞绕过系统上的身份验证。此漏洞与CVE-2025-49707、CVE-2025-49708形成ToolShell漏洞攻击链。
修复建议
当前厂商已发布了补丁信息,请及时关注更新: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-49706

参考链接