Bypass de Autenticação JWT no Microsoft SharePoint (CVE-2026-55040)
Técnicas e Métodos de Ataque2026-08-19, 11:12
O artigo da Rapid7 examina a vulnerabilidade CVE-2026-55040 no Microsoft SharePoint, relacionada a um bypass de validação de token JWT no mecanismo de autenticação. O problema decorre de uma validação inadequada da assinatura do token na cadeia de processamento do JSON Web Token, permitindo que um atacante remoto ignore a autenticação.
A exploração da vulnerabilidade permite que um atacante não autenticado falsifique um identificador de usuário e execute ações em nome do usuário, incluindo acesso a dados e funcionalidades do SharePoint. O artigo também observa que este bypass de autenticação pode ser usado como o primeiro estágio de uma cadeia de ataques levando a mais comprometimento do sistema, incluindo potencial execução de código no servidor.
Vulnerabilidades
Fornecedor
Produto