Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2019-1330

Опубликовано: 08 окт. 2019
Источник: msrc
EPSS Средний

Уязвимость повышения уровня доступа в Microsoft SharePoint из-за некорректной обработки входных данных пользователей

Описание

Злоумышленник, успешно эксплуатировавший эту уязвимость, способен попытаться выдать себя за другого пользователя сервера SharePoint.

Условия эксплуатации

Чтобы воспользоваться этой уязвимостью, аутентифицированный злоумышленник отправляет специально сформированный запрос на уязвимый сервер, что позволяет ему выдавать себя за другого пользователя SharePoint.

Решение

Обновление безопасности устраняет эту уязвимость путем корректировки верификации входных данных пользователей в Microsoft SharePoint.

Часто задаваемые вопросы (FAQ)

Является ли Окно предпросмотра вектором атаки для этой уязвимости?

Нет, Окно предпросмотра не является вектором атаки.

Обновления

ПродуктСтатьяОбновление
Microsoft SharePoint Foundation 2013 Service Pack 1
Microsoft SharePoint Enterprise Server 2016
Microsoft SharePoint Server 2019

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

Older Software Release

Exploitation Less Likely

DOS

N/A

EPSS

Процентиль: 94%
0.12558
Средний

Связанные уязвимости

CVSS3: 6.5
nvd
больше 5 лет назад

An elevation of privilege vulnerability exists in Microsoft SharePoint, aka 'Microsoft SharePoint Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-1329.

github
около 3 лет назад

An elevation of privilege vulnerability exists in Microsoft SharePoint, aka 'Microsoft SharePoint Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-1329.

CVSS3: 6.5
fstec
больше 5 лет назад

Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 94%
0.12558
Средний