SecBoard
Zurück zur CVE-Übersicht

CVE-2025-49706

MEDIUM(6.5)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N

Risk Signal Score76/100 — KRITISCH
  • CVSS 6.5 — Mittel
  • EPSS 99% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

99.1%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

6.5

Technische Schwere

SecBoard-Einordnung

CVE-2025-49706 beschreibt eine Schwachstelle in Microsoft Office SharePoint, die auf einer fehlerhaften Authentifizierung basiert. Diese ermöglicht es einem nicht autorisierten Angreifer, Spoofing-Angriffe über das Netzwerk durchzuführen. Die primäre Auswirkung ist das Vortäuschen einer falschen Identität oder Quelle innerhalb der SharePoint-Umgebung.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Improper authentication in Microsoft Office SharePoint allows an unauthorized attacker to perform spoofing over a network.

Referenzen