漏洞概述 漏洞名称: Microsoft SharePoint Server Spoofing Vulnerability CVE编号: CVE-2026-55021 发布日期: 2026年7月14日 CVSS评分: 7.3 / 6.4 漏洞类型: 欺骗(Spoofing) 最大严重程度: 重要(Important) 弱点: CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') 影响范围 CVSS向量字符串: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N/E:U/RL:O/RC:C 基础分数指标: - 攻击向量: 网络(Network) - 攻击复杂度: 低(Low) - 所需权限: 低(Low) - 用户交互: 需要(Required) - 范围: 未改变(Unchanged) - 机密性: 高(High) - 完整性: 高(High) - 可用性: 无(None) 时间分数指标: - 利用代码成熟度: 未证明(Unproven) - 修复级别: 官方修复(Official Fix) 修复方案 CVSS源: Microsoft 分配CNA: Microsoft CVE.org链接: CVE-2026-55021 备注 页面中未包含POC代码或利用代码。