Multiples vulnérabilités dans Microsoft SharePoint
Risque
Exécution de code arbitraire à distance.
Contournement de la politique de sécurité.
Versions concernées :
Microsoft SharePoint Enterprise Server 2010 toutes versions
Microsoft SharePoint Enterprise Server 2013 toutes versions
Microsoft SharePoint Enterprise Server 2016 versions antérieures à 16.0.5513.1001
Microsoft SharePoint Server 2019 versions antérieures à 16.0.10417.20037
Microsoft SharePoint Server Subscription Edition versions antérieures à 16.0.18526.20508
Résumé
Des vulnérabilités ont été découvertes permettant de provoquer les risques évoqués ci-dessus.
Documentation éditeur
- Bulletin de sécurité Microsoft CVE-2025-53770 du 19 juillet 2025
- Bulletin de sécurité Microsoft CVE-2025-53771 du 20 juillet 2025
Solution
- Mises à jour Windows.
- Consulter les bulletins de sécurité de l’éditeur depuis la section « Documentation éditeur ».