CRITICAL✓ PATCH🇬🇧 English

CVE-2020-1210

RCE w Microsoft SharePoint — brak weryfikacji źródła pakietu aplikacji

CVSS 9.9v3.1pub. 2020-09-11upd. 2026-02-23

Podatność umożliwia zdalne wykonanie kodu (RCE) w Microsoft SharePoint na skutek braku prawidłowej weryfikacji znaczników źródłowych pakietu aplikacji. Zagrożenie jest krytyczne, ponieważ atakujący może uruchomić dowolny kod w kontekście puli aplikacji SharePoint oraz konta farmy serwerów.

Pokaż oryginał (EN)

<p>A remote code execution vulnerability exists in Microsoft SharePoint when the software fails to check the source markup of an application package. An attacker who successfully exploited the vulnerability could run arbitrary code in the context of the SharePoint application pool and the SharePoint server farm account.</p> <p>Exploitation of this vulnerability requires that a user uploads a specially crafted SharePoint application package to an affected version of SharePoint.</p> <p>The security update addresses the vulnerability by correcting how SharePoint checks the source markup of application packages.</p>

🤖 Analiza AI
Jak działa

Podatność wynika z zaniechania przez SharePoint sprawdzania źródłowych znaczników (source markup) podczas przetwarzania pakietu aplikacji. Atakujący przesyła specjalnie spreparowany pakiet aplikacji SharePoint na podatny serwer. Po przesłaniu, złośliwy pakiet jest przetwarzany bez odpowiedniej walidacji, co prowadzi do wykonania dowolnego kodu. Poprawka bezpieczeństwa rozwiązuje problem poprzez korektę mechanizmu weryfikacji znaczników źródłowych pakietów aplikacji.

Skutki

Atakujący może uruchomić dowolny kod w kontekście puli aplikacji SharePoint oraz konta farmy serwerów, co może skutkować pełnym przejęciem kontroli nad środowiskiem SharePoint, kradzieżą danych lub dalszym lateral movement w sieci organizacji.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (portal.msrc.microsoft.com). Dodatkowo zaleca się ograniczenie uprawnień do przesyłania pakietów aplikacji wyłącznie do zaufanych, autoryzowanych użytkowników.

Kogo dotyczy

Microsoft SharePoint Enterprise Server, Microsoft SharePoint Foundation oraz Microsoft SharePoint Server — wersje wskazane w referencjach producenta

Uwagi

Eksploatacja wymaga, aby użytkownik (zalogowany, o niskich uprawnieniach — PR:L w wektorze CVSS) samodzielnie przesłał złośliwy pakiet aplikacji na serwer SharePoint, co stanowi jedyny wymagany warunek wstępny ataku.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Microsoft Sharepoint Enterprise Server

    APP
    Microsoft
    20132016
  • Microsoft Sharepoint Foundation

    APP
    Microsoft
    20102013
  • Microsoft SharePoint Server

    APP
    Microsoft
    2019
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2026-58644CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Zdalne wykonanie kodu poprzez deserializację w Microsoft SharePoint Server

CVE-2026-55040CRITICAL9.1⚠ KEVPL ✓ten sam produkt

Obejście uwierzytelnienia w Microsoft SharePoint Server (RCE-ready)

CVE-2026-50522CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez deserializację niezaufanych danych w Microsoft SharePoint

CVE-2026-20963CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez deserializację niezaufanych danych w Microsoft SharePoint Server

CVE-2025-53770CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez deserialization w Microsoft SharePoint Server (on-premises)