PT-2026-47941 · Microsoft · Sharepoint Server
CVE-2026-45454
·
Publicado
2026-06-09
·
Atualizado
2026-06-17
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Microsoft Office SharePoint (versões afetadas não especificadas)
Description
Uma limitação inadequada de um caminho de arquivo a um diretório restrito, conhecida como path traversal, permite que um invasor autorizado execute código arbitrário através de uma rede. Especificamente, usuários autenticados com permissões básicas de Contribuição podem fazer upload de arquivos, como webshells ASPX, para bibliotecas de documentos restritas, incluindo a Master Page Gallery. Isso é alcançado por meio de uma incompatibilidade nas variáveis
List e RootFolder no endpoint 'Upload.aspx', resultando na execução de código como a identidade do pool de aplicativos.Recommendations
Aplicar a correção KB5002874.
Aplicar a correção KB5002880.
Correção
DoS
RCE
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sharepoint Server