PT-2026-47941 · Microsoft · Sharepoint Server

CVE-2026-45454

·

Publicado

2026-06-09

·

Atualizado

2026-06-17

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Microsoft Office SharePoint (versões afetadas não especificadas)
Description Uma limitação inadequada de um caminho de arquivo a um diretório restrito, conhecida como path traversal, permite que um invasor autorizado execute código arbitrário através de uma rede. Especificamente, usuários autenticados com permissões básicas de Contribuição podem fazer upload de arquivos, como webshells ASPX, para bibliotecas de documentos restritas, incluindo a Master Page Gallery. Isso é alcançado por meio de uma incompatibilidade nas variáveis List e RootFolder no endpoint 'Upload.aspx', resultando na execução de código como a identidade do pool de aplicativos.
Recommendations Aplicar a correção KB5002874. Aplicar a correção KB5002880.

Correção

DoS

RCE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08273
CVE-2026-45454

Produtos afetados

Sharepoint Server