SEKurity GmbH Logo

#SharePoint

2 Artikel markiert

[*] Filtere Artikel nach Schlagwort: SharePoint
[+] Passende Einträge: 2
root@sekurity:~# ls -la /tags/sharepoint/* _

CVE-Forschung
sekurity-team

InSEKurity of the Week (KW34/2026): Microsoft SharePoint JWT Authentication Bypass (CVE-2026-55040)

Vier separate Fehler in SharePoints JWT-Validierungspipeline erlauben einem unauthentifizierten Angreifer, ein Token fuer jeden Benutzer zu faelschen -- auch fuer Site-Administratoren. CISA nahm die Schwachstelle am 18. August in den KEV-Katalog auf, nachdem die Ausnutzung dem oeffentlichen PoC innerhalb eines Tages folgte.

01
CVE-Forschung
sekurity-team

InSEKurity of the Week (CW27/2026): Microsoft SharePoint Server Deserialization RCE (CVE-2026-45659)

Eine Deserialisierungsluecke in Microsoft SharePoint Server erlaubt einem authentifizierten Benutzer mit niedrigen Rechten das Ausfuehren von Code auf dem Server -- jetzt im CISA-KEV-Katalog unter bestaetigter aktiver Ausnutzung

02

root@sekurity:~# echo "Ende der Ergebnisse für Schlagwort: SharePoint"
Ende der Ergebnisse für Schlagwort: SharePoint
root@sekurity:~# _