【要点】
◎SharePoint Serverに存在するリモートコード実行(RCE)の脆弱性
◎認証された攻撃者がネットワーク経由でコードを注入可能
【脆弱性内容】
| 公開日 |
登録日 |
CVE番号 |
NVD |
ベンダー |
CVSS v3 |
CWE |
脆弱性 |
KEV |
備考 |
|---|---|---|---|---|---|---|---|---|---|
| 2025/07/08 | 2025/06/09 | CVE-2025-49704 | NVD | Microsoft | 8.8(Microsoft) |
CWE-94 | コード・インジェクション | 2025/07/22 | SharePoint |
【脆弱性 情報サイト】
【検索】
google: CVE-2025-49704
google:news: CVE-2025-49704
google: site:virustotal.com CVE-2025-49704
google: site:github.com CVE-2025-49704
■Bing
https://www.bing.com/search?q=CVE-2025-49704
https://www.bing.com/news/search?q=CVE-2025-49704
https://twitter.com/search?q=%23CVE-2025-49704
https://twitter.com/hashtag/CVE-2025-49704
■Exploit Code / PoC
https://www.exploit-db.com/search?q=CVE-2025-49704
https://attackerkb.com/search?q=CVE-2025-49704