非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

SharePoint CVE-2026-65660:利用 EditingPageParser 类型检查绕过,从匿名访问到预认证 RCE

摘要

CVE-2026-65660 技术分析:SharePoint 中的 SafeControls 类型检查绕过漏洞。文章演示了链式组合为预认证 RCE 的内存 Webshell 技术,影响直至 Subscription Edition 的所有版本。
CVE
CVE-2026-65660
发布时间
收录时间

原文 ↗