Уязвимость межсайтового скриптинга (XSS) в Microsoft Office SharePoint из-за некорректной обработки веб-запросов сервером SharePoint
Описание
Уязвимость XSS существует, когда Microsoft SharePoint Server не валидирует должным образом специально сформированный веб-запрос на сервер SharePoint. Аутентифицированный злоумышленник способен воспользоваться уязвимостью, отправив специально сформированный запрос на сервер SharePoint.
Условия эксплуатации
Злоумышленник, успешно использовавший уязвимость, способен выполнять межсайтовые скриптинговые атаки на затронутых системах и запускать скрипты в контексте безопасности текущего пользователя. Это позволяет злоумышленнику читать содержимое, которое он не должен читать, использовать идентичность жертвы для выполнения действий на сайте SharePoint от имени пользователя, таких как изменение разрешений и удаление содержимого, а также внедрять вредоносный код в браузер пользователя.
Решение
Обновление безопасности устраняет уязвимость, обеспечивая корректную обработку веб-запросов сервером SharePoint.
Часто задаваемые вопросы (FAQ)
Является ли Окно предпросмотра вектором атаки для этой уязвимости?
Нет, Окно предпросмотра не является вектором атаки.
Обновления
Продукт | Статья | Обновление |
---|---|---|
Microsoft SharePoint Foundation 2013 Service Pack 1 | ||
Microsoft SharePoint Enterprise Server 2016 | ||
Microsoft SharePoint Server 2019 |
Показывать по
Возможность эксплуатации
Publicly Disclosed
Exploited
Latest Software Release
Older Software Release
EPSS
Связанные уязвимости
A cross-site-scripting (XSS) vulnerability exists when Microsoft SharePoint Server does not properly sanitize a specially crafted web request to an affected SharePoint server, aka 'Microsoft Office SharePoint XSS Vulnerability'. This CVE ID is unique from CVE-2019-0831.
A cross-site-scripting (XSS) vulnerability exists when Microsoft SharePoint Server does not properly sanitize a specially crafted web request to an affected SharePoint server, aka 'Microsoft Office SharePoint XSS Vulnerability'. This CVE ID is unique from CVE-2019-0831.
Уязвимость пакета программ Microsoft SharePoint, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
EPSS