Microsoft SharePoint 反序列化漏洞(CVE-2026-50522)

北京赛克艾威科技有限公司 2026-07-14


  • 漏洞编号:CVE-2026-50522
  • 漏洞等级:严重
  • 漏洞标签:在野利用、POC公开、关键漏洞、CISA KEV
  • 发布时间:2026-07-14

漏洞描述

Microsoft SharePoint 是企业级协作平台,用于文档管理、团队协作、内容管理和企业门户建设。该平台提供网站创建、工作流自动化、搜索功能和业务智能工具,支持组织内部信息共享和业务流程管理。SharePoint 广泛应用于企业环境,作为集中存储和管理业务文档的核心系统,支持与 Microsoft Office 套件的深度集成。在企业 2016、2019 及订阅版等多个版本中存在反序列化漏洞,由于未能正确验证用户输入的序列化数据,攻击者可向服务器发送恶意构造的请求。当服务器对这些不可信数据进行反序列化处理时,可能触发任意代码执行,导致服务器完全被控制并造成严重后果。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/475697