VDB
BDU%3A2025-08524
BDU%3A2025-08524
PUBLISHED
CVSS 6.5 MEDIUM
Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, программного обеспечения для электронного документооборота Microsoft SharePoint Foundation, связанная с недостатками процедуры аутентификации, позволяющая нарушителю проводить спуфинг-атаки
Risk Scores
CVSS 3.1
6.5
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N/E:F/RL:O/RC:C
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Microsoft | Microsoft SharePoint Server 2019 | 16.0.0 |
| microsoft | sharepoint_server | 16.0.0 |
| Microsoft | Microsoft SharePoint Enterprise Server 2016 | 16.0.0 |
| microsoft | sharepoint_server_2019 | 16.0.0 |
| Microsoft Corp | Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2019, Microsoft SharePoint Server Subscription Edition | |
| microsoft | sharepoint_server_2016 | 16.0.0 |
| Microsoft | Microsoft SharePoint Server Subscription Edition | 16.0.0 |
Timeline
- Jul 8, 2025 PoC Published
- Jul 8, 2025 PoC Published
- Jul 14, 2025 PoC Published
- Jul 16, 2025 CVE Published
- Jul 19, 2025 PoC Published
- Jul 19, 2025 PoC Published
- Jul 19, 2025 PoC Published
- Jul 19, 2025 PoC Published
- Jul 20, 2025 PoC Published
- Jul 20, 2025 PoC Published
- Jul 20, 2025 PoC Published
- Jul 20, 2025 PoC Published
References
- https://www.microsoft.com/en-us/security/blog/2025/07/22/disrupting-active-exploitation-of-on-premises-sharepoint-vulnerabilities/ vendor-advisory
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-49706 url
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-49706 advisory