非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。
← 返回 | CVE Intelligence

CVE-2026-55040 [严重]

收录 2 篇关于 CVE-2026-55040 的安全研究、漏洞分析与攻击态势报告。

厂商
Microsoft
产品
SharePoint Server
受影响版本
SharePoint 2016 < 16.0.5561.1001; 2019 < 16.0.10417.20175; Subscription Edition < 16.0.19725.20434
CVSS
9.1
情报跨度
2026-07-28 → 2026-08-11
分析报告
2 篇关联分析

关联分析与时间线

2.
CVE-2026-55040 的 PoC:可为任意有效账户构造认证头,演示 Microsoft SharePoint 的 JWT 认证绕过。
为什么值得关注: 公开 PoC 可为任意指定账户生成伪造认证令牌,显著降低验证和复现门槛。应立即安装微软安全更新,并仅在隔离且获授权的环境中测试。