CVE-2025-53770
ثغرة تنفيذ التعليمات البرمجية عن بُعد في Microsoft SharePoint Server
- تم النشر
- 20/07/2025
- محدث
- 04/08/2026
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 20/07/2025
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
إلغاء تسلسل البيانات غير الموثوقة في خادم Microsoft SharePoint المحلي يسمح لمهاجم غير مصرح له بتنفيذ تعليمات برمجية عبر الشبكة. تدرك Microsoft وجود استغلال لـ CVE-2025-53770 في البيئة الواقعية. تقوم Microsoft بإعداد واختبار تحديث شامل بالكامل لمعالجة هذه الثغرة الأمنية. في غضون ذلك، يرجى التأكد من تطبيق التخفيف المقدم في وثائق CVE هذه حتى تكون محميًا من الاستغلال.
المصادر
34- CVE-2025-53770-Scannerالماسح الضوئي
🎯 ماسح ثغرات أمنية لخوادم SharePoint المتأثرة بـ CVE-2025-53770. يكتشف إلغاء التسلسل غير الآمن باستخدام ToolPane.aspx مع حمولة base64+gzip مُصمَّمة. 🛡️ طُوِّر بواسطة Ahmed Tamer.
إثبات المفهوم لاستغلال ثغرة تنفيذ التعليمات البرمجية عن بعد غير المصادق عليها عبر إلغاء التسلسل غير الآمن في خادم Microsoft SharePoint (CVE-2025-53770)، مع أوامر استخراج الحمولة وفك التشفير.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.