CVE-2023-24955Microsoft SharePoint Server Code Injection Vulnerability

PUBLISHEDvulnerability record
2024-03-26 · last modified June 21, 2025

Metadata

CVE ID:
CVE-2023-24955
Project:
Microsoft
Product:
SharePoint Server
Date Added:
2024-03-26
Due Date:
2024-04-16
Last Updated:
June 21, 2025

Vulnerability Name

Microsoft SharePoint Server Code Injection Vulnerability

Description

Microsoft SharePoint Server contains a code injection vulnerability that allows an authenticated attacker with Site Owner privileges to execute code remotely.

Known To Be Used in Ransomware Campaigns?

Ransomware Status:
KNOWN

Action

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Additional Notes

Related Weaknesses