CVE-2026-32201Microsoft Office SharePoint存在因输入验证不当导致的安全漏洞。未经身份验证的远程攻击者可利用该缺陷,通过网络向目标服务器发送特制恶意请求。由于系统未能正确校验输入数据,攻击者能够成功实施欺骗攻击,从而影响系统数据的机密性与完整性。该漏洞利用无需用户交互,风险等级为中危,建议相关管理员尽快采取修复措施。
该漏洞的根源在于Microsoft Office SharePoint在解析和处理特定类型的网络请求时,未对用户提交的输入数据进行全面的合法性校验。攻击者可以利用这一逻辑缺陷,构造包含恶意载荷的HTTP请求,并将其发送至目标SharePoint服务器。由于漏洞利用不需要用户权限(PR:N)且不需要用户交互(UI:N),攻击者可以隐蔽地远程发起攻击。当SharePoint后端组件处理这些畸形输入时,可能会错误地解析请求上下文,导致信任关系的误判。这使得攻击者能够实施欺骗攻击,例如伪造页面内容或重定向流量。攻击成功后,可能导致低级别的机密信息泄露(C:L)和数据完整性受损(I:L),虽然不会直接造成服务拒绝(A:N),但可能成为更复杂攻击链的突破口。