CVE-2026-55040
Microsoft SharePoint Server सुरक्षा सुविधा बाईपास भेद्यता
- प्रकाशित
- 14 जुल॰ 2026
- अद्यतन
- 17 सित॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 18 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
माइक्रोसॉफ्ट ऑफिस SharePoint में कमज़ोर प्रमाणीकरण एक अनधिकृत हमलावर को नेटवर्क पर सुरक्षा सुविधा को बायपास करने की अनुमति देता है।
स्रोत
5- CVE-2026-63520एक्सप्लॉइट
# Microsoft SharePoint पर अनधिकृत RCE के लिए एक्सप्लॉइट श्रृंखला JWT प्रमाणीकरण बाईपास को असुरक्षित .NET टाइप इंस्टैंशिएशन के साथ जोड़कर, सेवा खाते के रूप में कोड निष्पादन प्राप्त करने के लिए Microsoft SharePoint पर अनधिकृत RCE के लिए एक्सप्लॉइट श्रृंखला।
- CVE-2026-55040-Mass-Exploitएक्सप्लॉइट
CVE-2026-55040 के लिए एक्सप्लॉइट Microsoft SharePoint में, JWT टोकन को algorithm none, कमज़ोर HS256 सीक्रेट्स, और RS256 प्रतिस्थापन के माध्यम से जाली बनाकर उपयोगकर्ताओं का रूप धारण करना, जिसमें मास अटैक मोड भी शामिल है।
- CVE-2026-55040एक्सप्लॉइट
Microsoft SharePoint CVE-2026-55040 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो जाली JWT टोकन बनाता है, प्रमाणीकरण को बायपास करता है, मेटाडेटा का स्वतः पता लगाता है, और SID एन्यूमरेशन के जरिए साइट एडमिन का रूप धारण करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।