CVE-2025-53770
Sicherheitslücke in Microsoft SharePoint Server ermöglicht Remotecodeausführung
- Veröffentlicht
- 20.07.2025
- Aktualisiert
- 04.08.2026
- CNA zuweisen
- microsoft
- Beweise beobachtet
- 20.07.2025
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 100,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Die Deserialisierung nicht vertrauenswürdiger Daten im lokal installierten Microsoft SharePoint Server ermöglicht es einem nicht autorisierten Angreifer, Code über ein Netzwerk auszuführen. Microsoft ist bekannt, dass ein Exploit für CVE-2025-53770 in freier Wildbahn existiert. Microsoft bereitet ein umfassendes Update vor und testet es vollständig, um diese Sicherheitslücke zu beheben. Stellen Sie in der Zwischenzeit bitte sicher, dass die in dieser CVE-Dokumentation bereitgestellte Gegenmaßnahme umgesetzt ist, damit Sie vor einer Ausnutzung geschützt sind.
Quellen
34- CVE-2025-53770-ScannerScanner
🎯 Schwachstellenscanner für SharePoint-Server, die von CVE-2025-53770 betroffen sind. Erkennt unsichere Deserialisierung mithilfe von ToolPane.aspx mit einem präparierten base64+gzip-Nutzdatenpaket. 🛡️ Entwickelt von Ahmed Tamer.
Proof-of-Concept-Exploit für unauthentifizierte Remote-Codeausführung durch unsichere Deserialisierung in Microsoft SharePoint Server (CVE-2025-53770), mit Befehlen zur Payload-Extraktion und -Dekodierung.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.