SharePoint Server Subscription Edition存在JWT验证缺陷可导致任意账户登录

安全研究人员披露了SharePoint Server Subscription Edition中的一个高危漏洞CVE-2026-55040。该漏洞源于不当的JWT令牌验证机制,攻击者可利用此缺陷绕过身份认证流程,从而实现任意账户登录。目前该漏洞的技术细节已在博客公开,建议管理员尽快排查相关版本部署情况,并关注微软官方安全更新。🔗 原文链接:https://x.com/_l0gg/status/2087407124129468575

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章