Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
SharePoint 漏洞(CVE-2025-53770 与 CVE-2025-53771):一文读懂
wiz.io
| 漏洞 |
#rce
|
#microsoft
|
#sharepoint
|
#vulnerability
|
#cve-2025-53770
|
#cve-2025-53771
摘要
Wiz 详解正被在野利用的 SharePoint「ToolShell」漏洞链:CVE-2025-53770(CVSS 9.8 的 RCE)与 CVE-2025-53771(欺骗漏洞)绕过 7 月补丁,仅影响本地部署版本,需紧急缓解。
发布时间
2025-07-21 17:42
收录时间
2026-08-29 01:14
原文 ↗
相关内容
CVE-2022-22005 Microsoft SharePoint RCE 漏洞分析
(blog.viettelcybersecurity.com)
广泛使用的 Node.js 沙箱库 vm2 曝出严重远程代码执行漏洞
(about.gitlab.com)
什么是CVE-2025-53770?一个正在被积极利用的关键微软SharePoint漏洞
(hackerone.com)
CVE-2026-55040: SharePoint Server Subscription Edition improper JWT validation lead to Arbitrary Account Login
(blog.viettelcybersecurity.com)
CVE-2026-33112: SharePoint XmlValidator Bypass Enables Low-Privilege RCE
(blog.viettelcybersecurity.com)
CVE-2026-20963 Analysis
(blog.viettelcybersecurity.com)
返回