CVE-2025-59245CVE-2025-59245是微软SharePoint Online中的一个严重权限提升漏洞,CVSS评分高达9.8分(严重级别)。该漏洞允许未经认证的远程攻击者通过网络访问SharePoint Online服务,无需任何用户交互即可利用此漏洞。攻击成功后,攻击者可以获取高度的机密性、完整性和可用性影响,可能导致敏感数据泄露、非法数据篡改以及服务中断等严重后果。此漏洞由微软安全响应中心(MSRC)披露,发现者为[email protected]。鉴于该漏洞的严重性和无需认证即可利用的特性,建议所有使用SharePoint Online的组织立即评估并采取相应的安全措施。
该漏洞是Microsoft SharePoint Online中的一个权限提升(Elevation of Privilege)漏洞。攻击者可以通过网络远程发送特制的请求来利用此漏洞。CVSS 3.1向量显示攻击向量为网络(AV:N),攻击复杂度低(AC:L),无需认证(PR:N)且无需用户交互(UI:N)。这意味着攻击者可以在不需要任何凭据的情况下,通过发送特定构造的HTTP请求来提升自身权限,从而获得对SharePoint Online资源的未授权访问。攻击成功后,攻击者能够访问敏感数据、修改内容或执行其他高权限操作。该漏洞影响SharePoint Online的核心身份验证和授权机制,可能涉及API端点或请求处理流程中的权限验证缺陷。