[TLP:CLEAR] Microsoft SharePoint opravuje 2 zranitelnosti
Microsoft opravuje 2 zranitelnosti v produktu SharePoint [1][2]. Produkty a jejich opravy: Microsoft SharePoint Server Subscription Edition - 16.0.19127.20262 [3] Microsoft SharePoint Server 2019 - 16.0.10417.20059 [4] Microsoft SharePoint Enterprise Server 2016 - 16.0.5522.1000 [5]
Autentizovanému vzdálenému útočníkovi je kvůli nesprávné validaci vstupu umožněno spustit kód [1].
Zranitelnost se nachází v produktech:
- Microsoft SharePoint Enterprise Server 2016 ve verzích >=16.0.0 AND <16.0.5522.1000
- Microsoft SharePoint Server 2019 ve verzích >=16.0.0 AND <16.0.10417.20059
- Microsoft SharePoint Server Subscription Edition ve verzích >=16.0.0 AND <16.0.19127.20262
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Více informací:
- CVE-2025-59228 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-20: Improper Input Validation at cwe.mitre.org
Zranitelnost byla veřejně oznámena 14. 10. 2025.
Autentizovanému vzdálenému útočníkovi je kvůli deserializaci nedůvěryhodných dat umožněno spustit kód [2].
Zranitelnost se nachází v produktech:
- Microsoft SharePoint Enterprise Server 2016 ve verzích >16.0.0 AND <16.0.5522.1000
- Microsoft SharePoint Server 2019 ve verzích >=16.0.0 AND <16.0.10417.20059
- Microsoft SharePoint Server Subscription Edition ve verzích >=16.0.0 AND <16.0.19127.20262
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Více informací:
- CVE-2025-59237 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-502: Deserialization of Untrusted Data at cwe.mitre.org
Zranitelnost byla veřejně oznámena 14. 10. 2025.
Odkazy
- [1] https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-59228
- [2] https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-59237
- [3] https://support.microsoft.com/cs-cz/topic/popis-aktualizace-zabezpe%C4%8Den%C3%AD-pro-sharepoint-server-vyd%C3%A1n%C3%AD-s-p%C5%99edplatn%C3%BDm-14-%C5%99%C3%ADjna-2025-kb5002786-0048b6db-f115-443e-aba5-1a3607180c50
- [4] https://support.microsoft.com/cs-cz/topic/popis-aktualizace-zabezpe%C4%8Den%C3%AD-pro-sharepoint-server-2019-14-%C5%99%C3%ADjna-2025-kb5002796-b542f127-83bb-46d5-b2e3-4229c559efcf
- [5] https://support.microsoft.com/cs-cz/topic/popis-aktualizace-zabezpe%C4%8Den%C3%AD-pro-sharepoint-server-2016-14-%C5%99%C3%ADjna-2025-kb5002788-1fd3f61d-1457-4c93-bea9-993edb7fa333
Za CESNET-CERTS Michaela Jarošová dne 15. 10. 2025.