PT-2024-4759 · Microsoft · Sharepoint Server 2019+3
CVE-2024-38094
·
Publicado
2024-07-09
·
Atualizado
2026-08-27
CVSS v2.0
8.3
Alta
| Vetor | AV:N/AC:L/Au:M/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Microsoft SharePoint Server (versões afetadas não especificadas)
Microsoft SharePoint Server Subscription Edition (versões afetadas não especificadas)
Microsoft SharePoint Enterprise Server (versões afetadas não especificadas)
Descrição
Existe um problema no mecanismo de desserialização do Microsoft SharePoint, que permite que um invasor remoto execute código arbitrário no sistema afetado. Incidentes reais demonstraram que esta falha está sendo ativamente explorada para obter acesso não autorizado a redes corporativas, instalar webshells e mover-se lateralmente pela rede para comprometer domínios inteiros e desativar defesas de segurança.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
RCE
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sharepoint Server
Sharepoint Enterprise Server 2016
Sharepoint Server 2019
Sharepoint Server Subscription Edition