
SharePoint डिसीरियलाइज़ेशन जोखिम के लिए पेशेवर भेद्यता मूल्यांकन रिपोर्ट, जिसमें कार्यकारी सारांश, तकनीकी प्रभाव, उपचार और शमन रणनीति शामिल है।
| क्षेत्र | विवरण |
|---|
| रिपोर्ट प्रकार | भेद्यता मूल्यांकन रिपोर्ट |
| कार्य संदर्भ | सुरक्षा अनुसंधान |
| प्राथमिक फोकस | एंटरप्राइज़ सहयोग सुरक्षा |
| लक्षित पाठक | सुरक्षा टीमें, इंजीनियरिंग टीमें, नियुक्ति प्रबंधक |
| आउटपुट शैली | कार्यकारी सारांश, तकनीकी विश्लेषण, व्यावसायिक प्रभाव, निवारण रोडमैप |
| प्रकाशन स्थिति | सार्वजनिक पोर्टफोलियो समीक्षा के लिए सैनिटाइज़्ड |
[!IMPORTANT] यह रिपोर्ट जानबूझकर सार्वजनिक GitHub प्रकाशन के लिए सैनिटाइज़ की गई है। संवेदनशील पहचानकर्ता, क्रेडेंशियल, अवसंरचना मान और क्लाइंट-विशिष्ट साक्ष्य को स्पष्ट प्लेसहोल्डर से बदल दिया गया है।
[!TIP] त्वरित समीक्षा के लिए, कार्यकारी सारांश और प्रभाव अनुभागों से शुरू करें। तकनीकी गहराई के लिए, तकनीकी विश्लेषण और निवारण में आगे बढ़ें।
CVE-2026-45659 - Microsoft SharePoint डिसेरियलाइज़ेशन RCE
Microsoft SharePoint Server 2019/2022 और Subscription Edition में एक सुरक्षा भेद्यता, जो कम-विशेषाधिकार वाले प्रमाणित उपयोगकर्ता (Site Member) को सर्वर पर मनमाने कमांड निष्पादित करने (RCE) की अनुमति देती है। यह भेद्यता Microsoft.SharePoint.Library लाइब्रेरी के भीतर LosFormatter.Deserialize हैंडलर में असुरक्षित डिसेरियलाइज़ेशन (Unsafe Deserialization) तंत्र का शोषण करती है।
| विशेषता | मान |
|---|---|
| पहचानकर्ता | CVE-2026-45659 |
| CVSS / गंभीरता | 8.8 |
| कमज़ोरी वर्ग | CWE-502 (अविश्वसनीय डेटा का डिसेरियलाइज़ेशन) |
| प्रभावित दायरा | उत्पाद |
इस कमज़ोरी का मूल्यांकन एप्लिकेशन-सुरक्षा और अवसंरचना-जोखिम परिप्रेक्ष्य से किया गया। मुख्य मुद्दे को रिमोट कोड निष्पादन (Remote Code Execution) के रूप में वर्गीकृत किया गया है और इसे सार्वजनिक पोर्टफोलियो प्रकाशन के लिए उपयुक्त सैनिटाइज़्ड रूप में प्रलेखित किया गया है।
| तत्व | विवरण |
|---|---|
| CVE | CVE-2026-45659 |
| CVSS | 8.8 (उच्च) |
| प्रकार | डिसेरियलाइज़ेशन RCE |
| मानक | CWE-502 (अविश्वसनीय डेटा का डिसेरियलाइज़ेशन) |
| आवश्यक विशेषाधिकार | Site Member (सामान्य उपयोगकर्ता) |
| उत्पाद | Microsoft SharePoint Server |
पेशेवर साइबर सुरक्षा पोर्टफोलियो रिपोर्ट के रूप में तैयार
स्पष्ट जोखिम संचार, व्यावहारिक निवारण और रक्षात्मक सुधार पर केंद्रित।