PT-2021-3088 · Microsoft · Sharepoint Server+1
CVE-2021-28474
·
Publicado
2021-02-08
·
Atualizado
2025-07-21
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Microsoft SharePoint Server (versões afetadas não especificadas)
Descrição
A vulnerabilidade no Microsoft SharePoint Server está relacionada à sanitização insuficiente de entradas, permitindo que um invasor remoto execute código arbitrário. Em um ataque baseado em rede, um invasor autenticado pode obter acesso para criar um site e executar código remotamente no SharePoint Server.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Sharepoint Server
Sharepoint Foundation