CVE-2025-49704
माइक्रोसॉफ्ट शेयरपॉइंट दूरस्थ कोड निष्पादन भेद्यता
- प्रकाशित
- 8 जुल॰ 2025
- अद्यतन
- 13 फ़र॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 22 जुल॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Microsoft Office SharePoint में कोड उत्पादन का अनुचित नियंत्रण ('code injection') एक अधिकृत हमलावर को नेटवर्क पर कोड निष्पादित करने की अनुमति देता है।
स्रोत
3- OurSharePoint-CVE-2025-53770एक्सप्लॉइट
क्या आप सच में सोचते हैं कि SharePoint सुरक्षित है?
- CVE-2025-53770एक्सप्लॉइट
SharePoint ToolPane RCE (CVE-2025-53770) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट टूलकिट, जिसमें स्कैनर, पेलोड विश्लेषण और अधिकृत सुरक्षा परीक्षण के लिए कई शोषण विधियाँ शामिल हैं।
CVE-2025-49706 में गहराई से अध्ययन — SharePoint spoofing दोष जो अब वास्तविक दुनिया में गुप्त web shell तैनाती और privilege escalation के लिए शोषित किया जा रहा है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।