PT-2021-3088 · Microsoft · Sharepoint Server+1

CVE-2021-28474

·

Publicado

2021-02-08

·

Atualizado

2025-07-21

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Microsoft SharePoint Server (versões afetadas não especificadas)
Descrição
A vulnerabilidade no Microsoft SharePoint Server está relacionada à sanitização insuficiente de entradas, permitindo que um invasor remoto execute código arbitrário. Em um ataque baseado em rede, um invasor autenticado pode obter acesso para criar um site e executar código remotamente no SharePoint Server.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-02711
CVE-2021-28474
ZDI-21-574

Produtos afetados

Sharepoint Server
Sharepoint Foundation