CVE-2025-53770
Vulnerabilità di esecuzione di codice in modalità remota in Microsoft SharePoint Server
- Pubblicato
- 20 lug 2025
- Aggiornato
- 4 ago 2026
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 20 lug 2025
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 100,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
La deserializzazione di dati non attendibili in Microsoft SharePoint Server locale consente a un attaccante non autorizzato di eseguire codice tramite la rete. Microsoft è a conoscenza che esiste un exploit per CVE-2025-53770 in circolazione. Microsoft sta preparando e testando completamente un aggiornamento completo per affrontare questa vulnerabilità. Nel frattempo, si prega di assicurarsi che la mitigazione fornita nella documentazione di questa CVE sia in atto per essere protetti dallo sfruttamento.
Fonti
34- CVE-2025-53770-ScannerScanner
🎯 Scanner di vulnerabilità per i server SharePoint interessati da CVE-2025-53770. Rileva la deserializzazione non sicura tramite ToolPane.aspx con un payload base64+gzip appositamente predisposto. 🛡️ Sviluppato da Ahmed Tamer.
Exploit proof-of-concept per l'esecuzione remota di codice non autenticata tramite deserializzazione non sicura in Microsoft SharePoint Server (CVE-2025-53770), con estrazione del payload e comandi di decodifica.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.