1. CVE-2026-20963 Analysis blog.viettelcybersecurity.com | 漏洞 | 2026-04-24 08:52 | 原文 ↗ | #rce | #sharepoint | #patch-analysis | #safecontrols CVE-2026-20963:Register 指令中 TagPrefix 的规范化处理不一致,HTML 编码的空白可绕过 SharePoint SafeControls 校验;已在 KB5002825 更新中修复。
2. Phân tích CVE-2026-20963 blog.viettelcybersecurity.com | 漏洞 | 2026-04-24 08:44 | 原文 ↗ | #rce | #deserialization | #sharepoint | #patch-analysis Viettel 通过 diff 分析 SharePoint CVE-2026-20963:KB5002825 补丁强化了 Register Directive 解析中的 HTML 实体解码与空白符校验,攻击者此前可借此绕过 SafeControls 检查并最终实现 RCE。