漏洞概述 漏洞名称: Microsoft SharePoint Remote Code Execution Vulnerability CVE编号: CVE-2026-45454 发布日期: 2026年6月9日 分配CNA: Microsoft CVSS评分: 3.1 (AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RC:C) CVSS版本: 3.1 CVSS评分: 6.5 / 5.7 影响范围 影响: 远程代码执行 最大严重性: 重要 弱点: CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') 修复方案 CVSS Source: Microsoft Base score metrics (8): - Attack Vector: Network - Attack Complexity: Low - Privileges Required: Low - User Interaction: None - Scope: Unchanged - Confidentiality: High - Integrity: None - Availability: None Temporal score metrics (3): - Exploit Code Maturity: Unproven - Remediation Level: Official Fix - Report Confidence: Official Fix 总结 该漏洞允许攻击者通过远程代码执行在Microsoft SharePoint中执行任意代码。漏洞的严重性为重要,CVSS评分为6.5/5.7。修复方案包括官方提供的补丁,建议尽快应用以消除风险。