PT-2025-47642 · Microsoft · Sharepoint Online

CVE-2025-59245

·

Publicado

2025-11-20

·

Atualizado

2025-11-24

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Microsoft SharePoint Online (versões afetadas não especificadas)
Descrição O software contém uma falha de elevação de privilégio que poderia permitir que atacantes remotos obtenham controle administrativo por meio de desserialização insegura. A falha permite que atacantes obtenham permissões mais altas dentro do SharePoint Online. Nenhuma exploração ativa foi relatada. A vulnerabilidade foi corrigida no nível da plataforma e nenhuma ação do cliente é necessária.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14796
CVE-2025-59245

Produtos afetados

Sharepoint Online