# 微软 SharePoint 远程代码执行漏洞
## 漏洞概述
Microsoft Office SharePoint 存在反序列化不受信任数据的漏洞,允许经过身份验证的远程攻击者通过网络传播执行任意代码。
## 影响版本
未明确具体影响版本,但该问题存在于 Microsoft Office SharePoint 产品中。
## 漏洞细节
漏洞类型为 **反序列化不受信任数据(Deserializing Untrusted Data)**。攻击者如果具备授权访问权限,可利用此漏洞在目标系统上执行任意指令。
## 漏洞影响
成功利用此漏洞后,攻击者可在目标 SharePoint 站点上执行远程代码,可能进一步获取服务器控制权限并影响系统完整性与安全性。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-49712 - Security Update Guide - Microsoft - Microsoft SharePoint Remote Code Execution Vulnerability -- 🔗来源链接
标签: vendor-advisory
神龙速读暂无评论