Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2018-8300

Опубликовано: 10 июл. 2018
Источник: msrc
EPSS Средний

Уязвимость удаленного выполнения кода в Microsoft SharePoint из-за некорректной проверки исходной разметки пакета приложения

Описание

Уязвимость позволяет злоумышленнику выполнить произвольный код в контексте пула приложений SharePoint и аккаунта фермы серверов SharePoint. Проблема возникает, когда Microsoft SharePoint некорректно проверяет исходную разметку пакета приложения.

Условия эксплуатации

Эксплуатация уязвимости требует, чтобы пользователь загрузил специально созданный пакет приложения для SharePoint в уязвимую версию SharePoint.

Решение

Обновление безопасности устраняет уязвимость, исправляя процесс проверки исходной разметки пакетов приложений в SharePoint.

Дополнительные шаги

После установки обновлений для любой версии SharePoint пользователям необходимо запустить psconfig.exe. Подробности смотрите в статье Почему мы рекомендуем / требуем запускать Мастер конфигурации даже для исправлений безопасности.

Обновления

ПродуктСтатьяОбновление
Microsoft SharePoint Foundation 2013 Service Pack 1
Microsoft SharePoint Enterprise Server 2016

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

Older Software Release

Exploitation Less Likely

EPSS

Процентиль: 95%
0.18206
Средний

Связанные уязвимости

CVSS3: 8.8
nvd
около 7 лет назад

A remote code execution vulnerability exists in Microsoft SharePoint when the software fails to check the source markup of an application package, aka "Microsoft SharePoint Remote Code Execution Vulnerability." This affects Microsoft SharePoint.

CVSS3: 8.8
github
больше 3 лет назад

A remote code execution vulnerability exists in Microsoft SharePoint when the software fails to check the source markup of an application package, aka "Microsoft SharePoint Remote Code Execution Vulnerability." This affects Microsoft SharePoint.

EPSS

Процентиль: 95%
0.18206
Средний