Zurück zur CVE-Übersicht
CVE-2025-49706
MEDIUM(6.5)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Risk Signal Score76/100 — KRITISCH
- CVSS 6.5 — Mittel
- EPSS 99% — sehr wahrscheinlich ausgenutzt
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
99.1%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
6.5
Technische Schwere
SecBoard-Einordnung
CVE-2025-49706 beschreibt eine Schwachstelle in Microsoft Office SharePoint, die auf einer fehlerhaften Authentifizierung basiert. Diese ermöglicht es einem nicht autorisierten Angreifer, Spoofing-Angriffe über das Netzwerk durchzuführen. Die primäre Auswirkung ist das Vortäuschen einer falschen Identität oder Quelle innerhalb der SharePoint-Umgebung.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Improper authentication in Microsoft Office SharePoint allows an unauthorized attacker to perform spoofing over a network.