CVE-2026-63520: RCE no Microsoft SharePoint via inicialização insegura de tipos .NET
Técnicas e Métodos de Ataque2026-09-03, 09:51
A vulnerabilidade CVE-2026-63520 afeta o Microsoft SharePoint e permite que um atacante autenticado execute código arbitrário no servidor com os privilégios da conta de serviço do SharePoint. O problema está relacionado ao subsistema Business Data Connectivity (BDC), que não possui validação segura ao resolver e instanciar tipos .NET a partir de modelos BDC controlados pelo usuário. Especificamente, o método
Type.GetType() é chamado com base em dados controlados pelo atacante sem validação, permitindo a criação de objetos arbitrários.A exploração é possível enviando um arquivo
.bdcm malicioso e construindo uma cadeia de gadgets (por exemplo, via ObjectDataProvider) seguida por uma chamada a Process.Start() para executar comandos no nível do sistema operacional. Combinada com CVE-2026-55040 (bypass de autenticação), a exploração pode ser estendida, aumentando significativamente sua gravidade e simplificando a exploração remota sem credenciais.Vulnerabilidades
Fornecedor
Produto