Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5hjr-r56j-5m47

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 6.1

Описание

Microsoft SharePoint Server fails to sanitize crafted web requests, allowing remote attackers to run cross-script in local security context, aka "Microsoft SharePoint XSS Vulnerability."

Microsoft SharePoint Server fails to sanitize crafted web requests, allowing remote attackers to run cross-script in local security context, aka "Microsoft SharePoint XSS Vulnerability."

EPSS

Процентиль: 84%
0.02318
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 8 лет назад

Microsoft SharePoint Server fails to sanitize crafted web requests, allowing remote attackers to run cross-script in local security context, aka "Microsoft SharePoint XSS Vulnerability."

msrc
больше 8 лет назад

Microsoft SharePoint Elevation of Privilege Vulnerability

fstec
больше 8 лет назад

Уязвимость программного обеспечения для электронного документооборота Microsoft SharePoint Foundation, позволяющая нарушителю запустить кросс-скрипт в локальном контексте безопасности

EPSS

Процентиль: 84%
0.02318
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79