CVE-2026-45453 — Microsoft SharePoint Server 工作流页面 DocURL 参数反射型跨站脚本
aretiq.ai | 研究 | CVE-2026-45453 | #appsec | #vulnerability-research | #xss | #sharepoint | #session-hijacking | #reflected-xss | #cve-2026-45453 | #input-encoding
摘要
CVE-2026-45453:SharePoint 三个工作流页面的 DocURL 参数未经编码写入 href,受害者悬停导航即触发 XSS、可致会话劫持;6 月安全更新已修复。
- CVE
- CVE-2026-45453
- 发布时间
- 收录时间
Skip to content