SharePoint CVE-2026-65660 : Bypass SafeControls via EditingPageParser menant à un RCE pré-authentification
🔍 Contexte Publié le 22 septembre 2026 sur le blog de Viettel Cyber Security par le chercheur khoadha, cet article présente une analyse technique approfondie de CVE-2026-65660, une vulnérabilité affectant toutes les versions de Microsoft SharePoint (2013, 2016, 2019 et Subscription Edition). 🧩 Vulnérabilité : Bypass du type-check SafeControls La faille repose sur un contournement du mécanisme SafeControls via EditingPageParser.VerifyControlOnSafeList(). La méthode ToolPane.GetPartPreviewAndPropertiesFromMarkup() sépare les directives Register du markup Tag via ServerElementMarkupSource, puis les réassemble. La méthode RegisterDirective.GetHtml() reconstruit les directives sans valider les guillemets dans les valeurs d’attributs, permettant une injection de type SQL injection pour insérer des directives arbitraires. ...