CVE-2026-55040: SharePoint Server Subscription Edition improper JWT validation lead to Arbitrary Account Login
blog.viettelcybersecurity.com | 漏洞 | CVE-2026-55040 | #authentication-bypass | #microsoft | #sharepoint | #jwt | #spoofing | #cve-2026-55040
摘要
CVE-2026-55040:SharePoint Server Subscription Edition 的令牌处理器跳过 JWT 签名校验,攻击者可伪造 Bearer 令牌,以任意账户(包括站点管理员)登录。
- 发布时间
- 收录时间
Skip to content