← volver
CVE-2024-30043mediumCWE-611

Microsoft SharePoint Server Information Disclosure Vulnerability

25Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 6.5epss 55%
probabilidad de explotación
55%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Una vulnerabilidad en Microsoft SharePoint Server permite que un atacante autenticado lea información sensible del servidor explotando el procesamiento incorrecto de entidades externas XML. Esto podría exponer datos confidenciales sin requerir privilegios especiales.

Detalle técnico

Vulnerabilidad de XXE (CWE-611) en el mecanismo de procesamiento XML de SharePoint Server permite divulgación de información sensible mediante expansión de entidades externas. El ataque requiere credenciales de usuario válidas y acceso de red a la instancia; el impacto es violación de confidencialidad con CVSS 6.5.

Resumen generado y traducido por IA a partir de la descripción oficial.
Microsoft SharePoint Server Information Disclosure Vulnerability
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C