
CISAは、既知の悪用された脆弱性(KEV)カタログに3つの脆弱性を追加しました。
この脆弱性は認証なしでリモートから悪用できるため、深刻度評価だけでは示唆できないほど、実際にははるかに危険です。
注目すべきは、この脆弱性は広範囲に及んでいることが確認されており、CVSSスコアは5.3ですが、SharePoint Serverのユーザーが最小限の労力で悪用できる可能性があるということです。
これには、IT災害やビジネス価値の損失につながる可能性のある2つの脆弱性が含まれます。
security summary
コメント