Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2019-1262

Опубликовано: 10 сент. 2019
Источник: msrc
EPSS Низкий

Уязвимость межсайтового скриптинга (XSS) в Microsoft Office SharePoint из-за некорректной очистки специально сформированного веб-запроса сервером

Описание

Злоумышленник, успешно использующий данную уязвимость, способен выполнять XSS-атаки на уязвимых системах. Эти атаки позволяют выполнять скрипты в контексте безопасности текущего пользователя. Злоумышленник может читать контент, к которому у него нет доступа, использовать личность жертвы для осуществления действий на сайте SharePoint от имени пользователя, таких как изменение разрешений и удаление контента, а также внедрять вредоносный контент в браузер пользователя.

Условия эксплуатации

Чтобы использовать эту уязвимость, злоумышленник должен быть авторизованным пользователем сервера SharePoint и отправить специально сформированный веб-запрос.

Решение

Обновление безопасности устраняет уязвимость, гарантируя, что сервер SharePoint корректно очищает веб-запросы.

Часто задаваемые вопросы (FAQ)

Является ли Окно предпросмотра вектором атаки для этой уязвимости?

Нет, Окно предпросмотра не является вектором атаки.

Обновления

ПродуктСтатьяОбновление
Microsoft SharePoint Foundation 2013 Service Pack 1

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

N/A

Older Software Release

Exploitation Less Likely

DOS

N/A

EPSS

Процентиль: 64%
0.0048
Низкий

Связанные уязвимости

CVSS3: 5.4
nvd
около 6 лет назад

A cross-site-scripting (XSS) vulnerability exists when Microsoft SharePoint Server does not properly sanitize a specially crafted web request to an affected SharePoint server, aka 'Microsoft Office SharePoint XSS Vulnerability'.

github
больше 3 лет назад

A cross-site-scripting (XSS) vulnerability exists when Microsoft SharePoint Server does not properly sanitize a specially crafted web request to an affected SharePoint server, aka 'Microsoft Office SharePoint XSS Vulnerability'.

CVSS3: 6.1
fstec
около 6 лет назад

Уязвимость программного обеспечения для электронного документооборота Microsoft SharePoint Foundation, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки

EPSS

Процентиль: 64%
0.0048
Низкий