⭕️ در جریان یک پروژه تحقیقاتی روی آسیبپذیریهای 0day در SharePoint، تیم Rapid7 Labs دو آسیبپذیری جدید را کشف کرد که با chain آنها میتوان روی یک سرور آسیبپذیر، RCE به دست آورد.
امروز Rapid7 و Microsoft نخستین آسیبپذیری این زنجیره را با شناسه CVE-2026-55040 منتشر کردند.
این نقص، امکان دور زدن احراز هویت مبتنی بر توکن JWT در Microsoft SharePoint را فراهم میکند.
https://www.rapid7.com/blog/post/ve-cve-2026-55040-microsoft-sharepoint-jwt-token-authentication-bypass-fixed/
#JWT #Sharepoint #Rapid7
@securation
Post #1958
4.17K