In Microsoft Office SharePoint besteht eine Schwachstelle bei der Kontrolle der Codeerzeugung, die eine Codeinjektion ermöglicht. Ein Angreifer, der bereits über eine Berechtigung auf dem betroffenen Server verfügt, kann dabei eigenen Programmcode einschleusen und diesen über das Netzwerk auf dem SharePoint-Server ausführen lassen. Der Angriff erfordert keinen physischen Zugriff, sondern erfolgt aus der Ferne über die normalen Netzwerkschnittstellen der Anwendung. Da SharePoint als zentrale Plattform für Zusammenarbeit und Dokumentenverwaltung dient und häufig große Mengen interner Unternehmensdaten enthält, kann eine erfolgreiche Ausnutzung weitreichende Folgen haben: vom Zugriff auf gespeicherte Inhalte bis hin zur Kontrolle über den Serverdienst und damit möglicherweise über weitere Systeme im Netzwerk.
CVE-2026-65660
8,8
HIGH
CVSS Basis-Score
Beschreibung