漏洞概述 漏洞名称: Microsoft SharePoint Server Spoofing Vulnerability CVE编号: CVE-2026-55135 发布日期: 2026年7月14日 CVSS评分: 3.1/10 漏洞类型: 欺骗(Spoofing) 严重程度: 重要(Important) 弱点描述: CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') 影响范围 CVSS向量字符串: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N/E:U/RL:O/RC:C 基础评分指标: - 攻击向量: 网络(Network) - 攻击复杂度: 低(Low) - 所需权限: 低(Low) - 用户交互: 需要(Required) - 范围: 未改变(Unchanged) - 机密性: 低(Low) - 完整性: 低(Low) - 可用性: 无(None) 修复方案 CVSS源: Microsoft 修复状态: 官方修复(Official Fix) 代码块 页面中未包含POC代码或利用代码。 --- 总结: 该漏洞为Microsoft SharePoint Server的欺骗漏洞,编号为CVE-2026-55135,发布日期为2026年7月14日。漏洞类型为跨站脚本(XSS),严重程度为重要,CVSS评分为3.1/10。攻击者可以通过网络进行低复杂度的攻击,需要用户交互,但影响范围有限,仅涉及低级别的机密性和完整性泄露。Microsoft已提供官方修复方案。