
CVE-2026-56164 एक गंभीर प्रमाणीकरण-रहित (missing-authentication) भेद्यता है जो on-premises Microsoft SharePoint Server को प्रभावित करती है। यह बिना प्रमाणीकरण वाले दूरस्थ हमलावरों को नेटवर्क पर विशेषाधिकार बढ़ाने की अनुमति देती है।
गंभीर (CVSS 9.8) — Microsoft SharePoint सर्वर में फ़ार्म एडमिनिस्ट्रेटर तक बिना प्रमाणीकरण के विशेषाधिकार वृद्धि
CVE-2026-56164 Microsoft SharePoint सर्वर में एक गंभीर लापता प्रमाणीकरण भेद्यता है, जो किसी बिना प्रमाणीकरण वाले दूरस्थ हमलावर को विशेषाधिकारों को फ़ार्म एडमिनिस्ट्रेटर स्तर तक बढ़ाने की अनुमति देती है। यह भेद्यता Microsoft.Office.Server.UserProfiles असेंबली में मौजूद है, जो /_vti_bin/client.svc/ProcessQuery पर SOAP अनुरोधों को संसाधित करती है।
जानबूझकर X-RequestDigest हेडर को छोड़कर और विशिष्ट रूटिंग हेडर प्रदान करके, भेद्य सर्वर बिना प्रमाणीकरण वाले अनुरोध को अस्वीकार करने के बजाय एक उच्च-विशेषाधिकार वाले सुरक्षा संदर्भ में पहुँच जाता है। यह अनाम हमलावरों को साइट संग्रह, उपयोगकर्ताओं, फ़ार्म कॉन्फ़िगरेशन को सूचीबद्ध करने, एडमिनिस्ट्रेटर जोड़ने और कमांड निष्पादित करने की अनुमति देता है।
CISA KEV: यह भेद्यता वास्तविक दुनिया में सक्रिय शोषण के कारण CISA की Known Exploited Vulnerabilities Catalog में सूचीबद्ध है।
| क्षेत्र | मान |
|---|---|
| CVE ID | CVE-2026-56164 |
| गंभीरता | CRITICAL |
| CVSS 3.1 | 9.8 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) |
| CWE | CWE-306: Missing Authentication for Critical Function |
| प्रभाव | फ़ार्म एडमिनिस्ट्रेटर तक बिना प्रमाणीकरण के विशेषाधिकार वृद्धि |
| शोषण स्थिति | सक्रिय शोषण (CISA KEV) |
| MITRE ATT&CK | T1190 (Exploit Public-Facing Application) |
Microsoft.Office.Server.UserProfiles हैंडलर /_vti_bin/client.svc/ProcessQuery पर SOAP अनुरोधों को संसाधित करता है। सामान्य संचालन में, SharePoint प्रमाणीकरण संदर्भ की पुष्टि करने के लिए X-RequestDigest हेडर को मान्य करता है। हालाँकि, एक मान्यता बाईपास मौजूद है:
X-RequestDigest अनुपस्थित है और विशिष्ट रूटिंग हेडर मौजूद हैं// Vulnerable: If digest is missing, handler checks routing headers
if (string.IsNullOrEmpty(digest) && CheckSpecialRoutingHeaders(context)) {
// Bypasses standard identity validation → elevated admin session
InitializeElevatedSecurityContext(context);
} else {
ValidateRequestDigest(digest); // Normal path
}
// Patched: Digest validation is unconditional
if (string.IsNullOrEmpty(digest)) {
context.Response.StatusCode = 401;
throw new UnauthorizedAccessException("Missing request digest.");
}
ValidateRequestDigest(digest);
InitializeStandardSecurityContext(context);
| उत्पाद | प्रभावित संस्करण | पैच किया गया संस्करण |
|---|---|---|
| SharePoint Enterprise Server 2016 | पैच से पहले सभी 16.0.x | 16.0.5561.1001 |
| SharePoint Server 2019 | पैच से पहले सभी 16.0.x | 16.0.10417.20175 |
| SharePoint Server Subscription Edition | पैच से पहले सभी 16.0.x | 16.0.19725.20434 |
प्रभावित नहीं: SharePoint Online (Microsoft 365)
┌─────────────────────────────────────────────────────────────────────┐
│ CVE-2026-56164 Exploit Toolkit │
├─────────────────────────────────────────────────────────────────────┤
│ │
│ ┌────────────┐ ┌─────────────────┐ ┌────────────────────┐ │
│ │ scan.py │────▶│ HTTP Fingerprint│ │ payload_gen.py │ │
│ │ Scanner │ │ + Version Check │ │ │ │
│ └────────────┘ └─────────────────┘ │ ┌──────────────┐ │ │
│ │ │ │ CSOM Payloads│ │ │
│ │ Reports: │ │ (detection, │ │ │
│ │ • SharePoint detected? │ │ enum, │ │ │
│ │ • Server version │ │ elevate, │ │ │
│ │ • Vulnerable? │ │ execute) │ │ │
│ │ • Auth bypass confirmed? │ └──────────────┘ │ │
│ ▼ │ ┌──────────────┐ │ │
│ ┌────────────┐ ┌─────────────────┐ │ │ SOAP Payloads│ │ │
│ │ exploit.py │────▶│ HTTP Request │ │ │ (admin, exec)│ │ │
│ │ Exploit │ │ Delivery │ │ └──────────────┘ │ │
│ └────────────┘ └─────────────────┘ │ ┌──────────────┐ │ │
│ │ │ │ Bypass │ │ │
│ │ ┌──────────────────────┐ │ │ Headers │ │ │
│ ├─▶│ MODE: detect │ │ │ (routing) │ │ │
│ │ │ Safe, non-intrusive │ │ └──────────────┘ │ │
│ │ └──────────────────────┘ │ ┌──────────────┐ │ │
│ │ ┌──────────────────────┐ │ │ HTTP Request │ │ │
│ ├─▶│ MODE: enumerate │ │ │ Builder │ │ │
│ │ │ Sites, users, config │ │ └──────────────┘ │ │
│ │ └──────────────────────┘ └────────────────────┘ │
│ │ ┌──────────────────────┐ │
│ ├─▶│ MODE: elevate │ ┌──────────────────────┐ │
│ │ │ Add site/farm admin │ │ Target SharePoint │ │
│ │ └──────────────────────┘ │ /_vti_bin/client.svc │ │
│ │ ┌──────────────────────┐ │ /_vti_bin/SPAdmin │ │
│ └─▶│ MODE: execute │ └──────────────────────┘ │
│ │ System commands │ │
│ └──────────────────────┘ │
│ │ ┌──────────────────────┐ │
│ └─▶│ MODE: full │ detect→enum→elevate→execute │
│ └──────────────────────┘ │
└─────────────────────────────────────────────────────────────────────┘