آسیبپذیری بحرانی در SharePoint Server
آسیب پذیری سطح خطر: بحرانی
در حال بارگذاری...
متن گزارش
آسیبپذیری با شناسه CVE-2026-50522 و شدت 9.8 (Critical) در Microsoft SharePoint Server شناسایی شده است. این آسیبپذیری از نوع Deserialization of Untrusted Data بوده و به دلیل پردازش ناامن دادههای سریالسازیشده ایجاد میشود. مهاجم میتواند از طریق شبکه و بدون نیاز به تعامل کاربر، دادههای مخرب را به سرور SharePoint ارسال کرده و در نهایت کد دلخواه خود را بر روی سامانه هدف اجرا کند.
مشخصات
دستهبندی
آسیب پذیری
تاریخ گزارش (میلادی)
2026-07-30
مشخصات فنی آسیبپذیری
شناسه CVE
CVE-2026-50522
نوع آسیبپذیری
اجرای کد از راه دور
نوع حمله
آپلود فایلهای مخرب با پسوند اجرایی
دستهی آسیبپذیری
سایبری
نوع
ثبت نشده
بر اساس
فراوانی
محیط اقدام
ثبت نشده
نوع اثبات
ثبت نشده
لینک مرجع
ثبت نشده
محصولات تحت تاثیر
- Microsoft SharePoint Server 2016 نسخههای قبل از 16.0.5561.1001
- Microsoft SharePoint Server 2019 نسخههای قبل از 16.0.10417.20175
- Microsoft SharePoint Server Subscription Edition نسخههای قبل از 16.0.19725.20434
زیرساختهای مرتبط
زیرساختی ثبت نشده است.
فراوانی
فراوانی Share point در کشور 386 مورد در بستر اینترنت یافت شد(در شبکه های داخلی فراوانی زیاد وجود دارد) که مستعد این آسیب پذیری می باشند.
شرح حمله
اطلاعاتی ثبت نشده است.
راهکار ایمنسازی
به روزرسانی به نسخه امن و یا نصب وصله امنیتی .
منابع
منبعی ثبت نشده است.
لینکهای منابع
برچسبها
برچسبی ثبت نشده است.
