TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

CVE-2025-49704 (まとめ)

【要点】

◎SharePoint Serverに存在するリモートコード実行(RCE)の脆弱性
◎認証された攻撃者がネットワーク経由でコードを注入可能


【脆弱性内容】

公開日
登録日
CVE番号
NVD
ベンダー
CVSS v3
CWE
脆弱性
KEV
備考
2025/07/08 2025/06/09 CVE-2025-49704 NVD Microsoft
8.8(Microsoft)
CWE-94 コード・インジェクション 2025/07/22 SharePoint


【脆弱性 情報サイト】

項目
内容
CVE (CISA) https://www.cve.org/CVERecord?id=CVE-2025-49704
CVE (MITRE) https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-49704
NVD (NIST) https://nvd.nist.gov/vuln/detail/CVE-2025-49704
JVN https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009797.html
MSRC (Microsoft) https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-49704
KEV (CISA) https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-49704
CWE https://cwe.mitre.org/data/definitions/94.html
Vuldb https://vuldb.com/?id.315533


【検索】

■Google

google: CVE-2025-49704
google:news: CVE-2025-49704
google: site:virustotal.com CVE-2025-49704
google: site:github.com CVE-2025-49704


■Bing

https://www.bing.com/search?q=CVE-2025-49704
https://www.bing.com/news/search?q=CVE-2025-49704


■Twitter

https://twitter.com/search?q=%23CVE-2025-49704
https://twitter.com/hashtag/CVE-2025-49704


■Exploit Code / PoC

https://www.exploit-db.com/search?q=CVE-2025-49704
https://attackerkb.com/search?q=CVE-2025-49704


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022