CVE-2025-53770
Microsoft SharePoint Server में दूरस्थ कोड निष्पादन भेद्यता
- प्रकाशित
- 20 जुल॰ 2025
- अद्यतन
- 4 अग॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 20 जुल॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
ऑन-प्रिमाइसेस Microsoft SharePoint Server में अविश्वसनीय डेटा का डिसीरियलाइज़ेशन एक अनधिकृत हमलावर को नेटवर्क पर कोड निष्पादित करने की अनुमति देता है। Microsoft को ज्ञात है कि CVE-2025-53770 के लिए एक शोषण (exploit) सार्वजनिक रूप से मौजूद है। Microsoft इस भेद्यता को दूर करने के लिए एक व्यापक अपडेट तैयार कर रहा है और उसका पूर्ण परीक्षण कर रहा है। इस बीच, कृपया सुनिश्चित करें कि इस CVE दस्तावेज़ में दिया गया शमन उपाय (mitigation) लागू है ताकि आप शोषण से सुरक्षित रहें।
स्रोत
34- CVE-2025-53770-Scannerस्कैनर
🎯 CVE-2025-53770 से प्रभावित SharePoint सर्वरों के लिए भेद्यता स्कैनर। ToolPane.aspx के साथ तैयार किए गए base64+gzip पेलोड का उपयोग करके असुरक्षित डिसीरियलाइज़ेशन का पता लगाता है। 🛡️ Ahmed Tamer द्वारा विकसित।
Microsoft SharePoint Server में असुरक्षित डिसीरियलाइज़ेशन के माध्यम से असत्यापित दूरस्थ कोड निष्पादन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट (CVE-2025-53770), जिसमें पेलोड निष्कर्षण और डीकोडिंग कमांड शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।