
Rapport professionnel d'évaluation des vulnérabilités pour le risque de désérialisation dans SharePoint, comprenant un résumé exécutif, l'impact technique, la remédiation et la stratégie d'atténuation.
Rapport de cybersécurité de style consultant
Rapport d’évaluation professionnelle des vulnérabilités pour le risque de désérialisation SharePoint, incluant le résumé exécutif, l’impact technique, la remédiation et la stratégie d’atténuation.
| Champ | Détails |
|---|---|
| Type de rapport | Rapport d’évaluation des vulnérabilités |
| Contexte de l’engagement | Recherche en sécurité |
| Focus principal | Sécurité de la collaboration en entreprise |
| Public cible | Équipes sécurité, équipes techniques, responsables recrutement |
| Format de sortie | Résumé exécutif, analyse technique, impact métier, feuille de route de remédiation |
| État de publication | Désinfecté pour examen public sur portfolio |
[!IMPORTANT] Ce rapport est intentionnellement désinfecté pour une publication publique sur GitHub. Les identifiants sensibles, informations d’authentification, valeurs d’infrastructure et preuves propres au client sont remplacés par des espaces réservés explicites.
[!TIP] Pour une revue rapide, commencez par les sections Résumé exécutif et Impact. Pour plus de profondeur technique, poursuivez avec Analyse technique et Remédiation.
CVE-2026-45659 - Désérialisation RCE sur Microsoft SharePoint
Une vulnérabilité dans Microsoft SharePoint Server 2019/2022 et Subscription Edition permet à un utilisateur authentifié disposant de faibles privilèges (Membre du site) d’exécuter des commandes arbitraires sur le serveur (RCE). La faille exploite un mécanisme de désérialisation non sécurisée (Unsafe Deserialization) dans le gestionnaire LosFormatter.Deserialize au sein de la bibliothèque Microsoft.SharePoint.Library.
| Attribut | Valeur |
|---|---|
| Identifiant | CVE-2026-45659 |
| CVSS / Gravité | 8,8 |
| Classe de faiblesse | CWE-502 (Désérialisation de données non fiables) |
| Périmètre affecté | Produit |
La faiblesse a été évaluée d’un point de vue sécurité applicative et risque infrastructure. Le problème central est classé comme Exécution de code à distance et a été documenté sous une forme désinfectée, adaptée à une publication publique sur portfolio.
| Élément | Détails |
|---|---|
| CVE | CVE-2026-45659 |
| CVSS | 8,8 (Élevé) |
| Type | RCE par désérialisation |
| Standard | CWE-502 (Désérialisation de données non fiables) |
| Privilège requis | Membre du site (utilisateur standard) |
| Produit | Microsoft SharePoint Server |
Préparé en tant que rapport de portfolio professionnel en cybersécurité
Axé sur une communication claire des risques, une remédiation pratique et une amélioration défensive.