Описание
Программа электронного документооборота Microsoft SharePoint содержит уязвимость, связанную с некорректным экранированием специально сформированных запросов к серверу. Эксплуатация уязвимости может позволить нарушителю, прошедшему аутентификацию, повысить уровень своих привилегий, отправив специально сформированный запрос к уязвимому серверу SharePoint, осуществить межсайтовое выполнение сценариев и запустить сценарий в контексте безопасности текущего пользователя
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
4.3 Medium
CVSS2
Связанные уязвимости
Cross-site scripting (XSS) vulnerability in Microsoft SharePoint Foundation 2013 SP1 and SharePoint Server 2013 SP1 allows remote attackers to inject arbitrary web script or HTML via a crafted request, aka "Microsoft SharePoint XSS Vulnerability."
Cross-site scripting (XSS) vulnerability in Microsoft SharePoint Foundation 2013 SP1 and SharePoint Server 2013 SP1 allows remote attackers to inject arbitrary web script or HTML via a crafted request, aka "Microsoft SharePoint XSS Vulnerability."
Уязвимость системы электронного документооборота Microsoft SharePoint, позволяющая злоумышленнику повысить свои привилегии
EPSS
4.3 Medium
CVSS2