Bypass de Autenticação JWT no Microsoft SharePoint (CVE-2026-55040)

O artigo da Rapid7 examina a vulnerabilidade CVE-2026-55040 no Microsoft SharePoint, relacionada a um bypass de validação de token JWT no mecanismo de autenticação. O problema decorre de uma validação inadequada da assinatura do token na cadeia de processamento do JSON Web Token, permitindo que um atacante remoto ignore a autenticação.
A exploração da vulnerabilidade permite que um atacante não autenticado falsifique um identificador de usuário e execute ações em nome do usuário, incluindo acesso a dados e funcionalidades do SharePoint. O artigo também observa que este bypass de autenticação pode ser usado como o primeiro estágio de uma cadeia de ataques levando a mais comprometimento do sistema, incluindo potencial execução de código no servidor.
Vulnerabilidades
9.4
CVE-2026-55040
Fornecedor
Microsoft
Rapid7
Produto
Json Web Token
Microsoft Sharepoint