首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >CVE-2026-45454|Microsoft SharePoint路径遍历导致远程代码执行漏洞

CVE-2026-45454|Microsoft SharePoint路径遍历导致远程代码执行漏洞

作者头像
信安百科
发布2026-06-24 13:08:07
发布2026-06-24 13:08:07
850
举报
文章被收录于专栏:信安百科信安百科

0x00 前言

Microsoft SharePoint作为微软Office 365套件的一部分,SharePoint是一款功能全面的公司文档管理软件。它不仅提供文档存储和协作功能,还支持创建企业内部网站、管理工作流程和构建商业智能仪表板。

SharePoint的优势在于与其他微软产品的深度集成,如Word、Excel和Teams,使得它成为已经深度使用微软生态系统的企业的理想选择。

0x01 漏洞描述

漏洞在于UploadPage.CurrentFolder属性通过

SPWeb.GetFolder(RootFolder)解析上传目标时,未验证该文件夹是否属于List参数指定的文档库。

攻击者可将List设为本人有权限上传的文档库(如Documents),同时将RootFolder指向无权限的其他库目录(如 /_catalogs/masterpage),从而实现跨库文件写入。

0x02 CVE编号

CVE-2026-45454

0x03 影响版本

代码语言:javascript
复制
SharePoint Server 2016 Enterprise < 16.0.5556.1000
SharePoint Server 2019 < 16.0.10417.20153
SharePoint Server 订阅版 < 16.0.19725.20384

0x04 漏洞详情

利用条件:

1、有普通用户权限

2、对站点文档库有操作权限

代码语言:javascript
复制
攻击链路:
1. 攻击者对 "Documents" 库有操作权限
2. GET Upload.aspx?List={Documents_GUID}&RootFolder=/_catalogs/masterpage
3. POST webshell.aspx → 文件写入主页面库
4. 文件被写入/_catalogs/masterpage/webshell.aspx
5. GET /_catalogs/masterpage/webshell.aspx?cmd=whoami
6. SharePoint编译执行ASPX → 服务器端代码执行

0x05 参考链接

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-45454

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2026-06-14,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 信安百科 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 0x00 前言
  • 0x01 漏洞描述
  • 0x02 CVE编号
  • 0x03 影响版本
  • 0x04 漏洞详情
  • 0x05 参考链接
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档