Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3hrw-8w6h-x9jc

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 4.4

Описание

An information disclosure vulnerability exists in the way Microsoft SharePoint handles session objects, aka 'Microsoft SharePoint Information Disclosure Vulnerability'.

An information disclosure vulnerability exists in the way Microsoft SharePoint handles session objects, aka 'Microsoft SharePoint Information Disclosure Vulnerability'.

EPSS

Процентиль: 69%
0.00599
Низкий

4.4 Medium

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 4.4
nvd
около 6 лет назад

An information disclosure vulnerability exists in the way Microsoft SharePoint handles session objects. An authenticated attacker who successfully exploited the vulnerability could hijack the session of another user. To exploit this vulnerability, the attacker could run a specially crafted application. The security update corrects how SharePoint handles session objects to prevent user session hijacking.

msrc
около 6 лет назад

SharePoint Information Disclosure Vulnerability

CVSS3: 4.4
fstec
около 6 лет назад

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Enterprise Server и программного обеспечения для электронного документооборота Microsoft SharePoint Foundation, связанная с ошибками обработки объектов в памяти, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 69%
0.00599
Низкий

4.4 Medium

CVSS3

Дефекты

CWE-200