V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
BDU:2026-07705
BDU
ВысокийПодтвержденаЭксплойт есть

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition и Microsoft SharePoint Enterprise…

CVSS
8.8
Высокий
EPSS
0.00
p0
Опубликовано
2026-01-01
Обновлено
2026-01-01
Описание

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition и Microsoft SharePoint Enterprise Server связана с недостатками механизма десериализации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Затронутые продукты
Microsoft corp Microsoft sharepoint enterprise server 2016Microsoft corp Microsoft sharepoint serverMicrosoft corp Microsoft sharepoint server subscription editionMicrosoft WindowsMicrosoft WindowsMicrosoft Windows
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Хронология
2026-01-01
Опубликована
2026-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
CVE-2026-45659
github-poc · https://github.com/daniel30padd/CVE-2026-45659
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
microsoft sharepoint enterprise server 2016microsoft corpОтслеживается
microsoft sharepoint servermicrosoft corpОтслеживается
microsoft sharepoint server subscription editionmicrosoft corpОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается