CVE-2025-49706
Microsoft SharePoint Server स्पूफिंग भेद्यता
- प्रकाशित
- 8 जुल॰ 2025
- अद्यतन
- 4 अग॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 22 जुल॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Microsoft Office SharePoint में अनुचित प्रमाणीकरण किसी अनधिकृत हमलावर को नेटवर्क पर स्पूफिंग करने में सक्षम बनाता है।
स्रोत
4CVE-2025-49706 में गहराई से अध्ययन — SharePoint spoofing दोष जो अब वास्तविक दुनिया में गुप्त web shell तैनाती और privilege escalation के लिए शोषित किया जा रहा है।
- OurSharePoint-CVE-2025-53770एक्सप्लॉइट
क्या आप सच में सोचते हैं कि SharePoint सुरक्षित है?
शेयरपॉइंट में एक गंभीर शून्य-प्रमाणीकरण RCE भेद्यता (CVE-2025-53770), जो अब खुले में शोषित हो रही है, स्पूफिंग दोष CVE-2025-49706 पर सीधे निर्माण करती है।
- CVE-2025-53770एक्सप्लॉइट
SharePoint ToolPane RCE (CVE-2025-53770) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट टूलकिट, जिसमें स्कैनर, पेलोड विश्लेषण और अधिकृत सुरक्षा परीक्षण के लिए कई शोषण विधियाँ शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।