Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2017-0255

Опубликовано: 09 мая 2017
Источник: msrc
EPSS Низкий

Уязвимость повышения уровня доступа в SharePoint, при которой сервер некорректно обрабатывает специально подготовленный веб-запрос

Описание

Злоумышленник может использовать уязвимость, отправив специально подготовленный запрос на затронутый сервер SharePoint. В случае успешной эксплуатации уязвимости злоумышленник способен выполнять атаки межсайтового скриптинга (XSS) на затронутых системах и запускать скрипты в контексте безопасности текущего пользователя.

Эти атаки могут позволить злоумышленнику:

  • Читать содержимое, к которому он не имеет доступа,
  • Использовать личность жертвы для выполнения действий на сайте SharePoint от имени пользователя, такие как изменение прав доступа и удаление контента,
  • Внедрять вредоносный контент в браузер пользователя.

Условия эксплуатации

  • Злоумышленник должен иметь аутентифицированный доступ к затронутому серверу SharePoint.
  • Злоумышленнику необходимо отправить специально подготовленный веб-запрос к серверу.

Решение

Обновление безопасности устраняет уязвимость, обеспечивая корректную обработку веб-запросов сервером SharePoint.

Обновления

ПродуктСтатьяОбновление
Microsoft SharePoint Foundation 2013 Service Pack 1

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Unlikely

Older Software Release

Exploitation Unlikely

DOS

N/A

EPSS

Процентиль: 78%
0.01164
Низкий

Связанные уязвимости

CVSS3: 5.4
nvd
около 8 лет назад

Microsoft SharePoint Foundation 2013 SP1 allows an elevation of privilege vulnerability when it does not properly sanitize a specially crafted web request, aka "Microsoft SharePoint XSS Vulnerability".

CVSS3: 5.4
github
около 3 лет назад

Microsoft SharePoint Foundation 2013 SP1 allows an elevation of privilege vulnerability when it does not properly sanitize a specially crafted web request, aka "Microsoft SharePoint XSS Vulnerability".

EPSS

Процентиль: 78%
0.01164
Низкий