خانه » CVE-2025-49706

CVE-2025-49706

Microsoft SharePoint Server Spoofing Vulnerability

توسط Vulnerbyte Alerts
15 بازدید
هشدار سایبری CVE-2025-49706



چکیده

احراز هویت نادرست در مایکروسافت آفیس شیرپوینت به یک مهاجم مجاز اجازه می‌دهد تا از طریق شبکه جعل هویت انجام دهد.

توضیحات

یک آسیب‌پذیری با شناسه CVE-2025-49706 در مایکروسافت آفیس شیرپوینت کشف شد که شامل احراز هویت نامناسب است و به مهاجمان مجاز اجازه می‌دهد حملات جعل هویت را از طریق شبکه انجام دهند. یک آسیب‌پذیری در Microsoft SharePoint Server یافت شده است. بخشی که تحت تأثیر این آسیب‌پذیری قرار گرفته، ناشناخته است. دستکاری با ورودی ناشناخته منجر به آسیب‌پذیری احراز هویت نامناسب می‌شود. تعریف CWE برای این آسیب‌پذیری CWE-287 است. هنگامی که یک عامل ادعا می‌کند هویت مشخصی دارد، محصول صحت ادعا را اثبات نمی‌کند یا به طور ناکافی اثبات می‌کند. این آسیب‌پذیری نیاز به دسترسی به شبکه، پیچیدگی حمله کم، امتیازات کم و تعامل کاربر دارد.

CVSS

Score Severity Version Vector String
6.3 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:N/E:U/RL:O/RC:C

لیست محصولات آسیب پذیر

Versions Product
affected from 16.0.0 before 16.0.5508.1000 Microsoft SharePoint Enterprise Server 2016
affected from 16.0.0 before 16.0.10417.20027 Microsoft SharePoint Server 2019
affected from 16.0.0 before 16.0.18526.20424 Microsoft SharePoint Server Subscription Edition

لیست محصولات بروز شده

تمامی محصولات آسیب پذیر در Jul 8 پچ شده اند.

نتیجه گیری

توصیه می‌شود هر چه سریع‌تر بروزرسانی انجام شود.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-49706
  2. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-49706
  3. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-49706
  4. https://vuldb.com/?id.315535
  5. https://nvd.nist.gov/vuln/detail/CVE-2025-49706
  6. https://www.wiz.io/vulnerability-database/cve/cve-2025-49706
  7. https://cwe.mitre.org/data/definitions/287.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید