PT-2024-4759 · Microsoft · Sharepoint Server 2019+3

CVE-2024-38094

·

Publicado

2024-07-09

·

Atualizado

2026-08-27

CVSS v2.0

8.3

Alta

VetorAV:N/AC:L/Au:M/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Microsoft SharePoint Server (versões afetadas não especificadas) Microsoft SharePoint Server Subscription Edition (versões afetadas não especificadas) Microsoft SharePoint Enterprise Server (versões afetadas não especificadas)
Descrição Existe um problema no mecanismo de desserialização do Microsoft SharePoint, que permite que um invasor remoto execute código arbitrário no sistema afetado. Incidentes reais demonstraram que esta falha está sendo ativamente explorada para obter acesso não autorizado a redes corporativas, instalar webshells e mover-se lateralmente pela rede para comprometer domínios inteiros e desativar defesas de segurança.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05281
CVE-2024-38094

Produtos afetados

Sharepoint Server
Sharepoint Enterprise Server 2016
Sharepoint Server 2019
Sharepoint Server Subscription Edition