Microsoft SharePoint Server Spoofing Vulnerability
Microsoft SharePoint Server no valida adecuadamente las entradas del usuario, permitiendo que atacantes suplanten la identidad de usuarios legítimos o contenido confiable en la red. Esto puede engañar a los usuarios para que confíen en mensajes o acciones maliciosas que parecen provenir de fuentes legítimas.
La falla de validación impropia de entrada (CWE-20) en SharePoint Server habilita ataques de suplantación basados en red, donde un atacante puede falsificar o manipular datos de entrada para impersonar otro usuario u origen. La explotación requiere acceso de red a la instancia de SharePoint; el atacante elude controles de autenticación/autorización que dependen de la validación de entrada.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →