CVE-2023-29357
Vulnérabilité d'élévation de privilèges dans Microsoft SharePoint Server
- Publié
- 13 juin 2023
- Mise à jour
- 21 oct. 2025
- Attribution de CNA
- microsoft
- Preuve observée
- 10 janv. 2024
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 100,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Vulnérabilité d'élévation de privilèges dans Microsoft SharePoint Server
Sources
7- CVE-2023-29357-CheckScanner
Un script Python qui vérifie si une cible est vulnérable à CVE-2023-29357 ou non.
- CVE-2023-29357Exploit
Preuve de concept en C# pour l'exploitation de CVE-2023-29357 ciblant SharePoint, avec des règles de détection YARA et des instructions d'utilisation détaillées pour les tests de sécurité.
ID d'événement 189 Nom de règle SOC227 Microsoft SharePoint Server Élévation de privilèges Possible CVE-2023-29357 .. Exploitation
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.