Уязвимость открытого перенаправления (Open Redirect) в Microsoft SharePoint, что может привести к спуфингу
Описание
Злоумышленник способен отправить ссылку с специально сформированным URL и убедить пользователя кликнуть по ней. Когда аутентифицированный пользователь SharePoint кликает на ссылку, браузерная сессия этого пользователя может быть перенаправлена на вредоносный сайт, созданный для имитации легитимного ресурса. В результате злоумышленник способен обмануть пользователя и потенциально получить доступ к конфиденциальной информации, например, учетным данным пользователя.
Условия эксплуатации
Злоумышленник отправляет специально сформированную ссылку и убеждает пользователя кликнуть по ней. Успешная эксплуатация возможна только в случае, если пользователь авторизован в SharePoint и переходит по ссылке.
Решение
Обновление устраняет уязвимость путем исправления обработки запросов на открытое перенаправление в SharePoint.
Часто задаваемые вопросы (FAQ)
Является ли Окно предпросмотра вектором атаки для данной уязвимости?
Нет, Окно предпросмотра не является вектором атаки.
Обновления
| Продукт | Статья | Обновление |
|---|---|---|
| Microsoft SharePoint Foundation 2013 Service Pack 1 | ||
| Microsoft SharePoint Enterprise Server 2016 | ||
| Microsoft SharePoint Server 2019 |
Показывать по
Возможность эксплуатации
Publicly Disclosed
Exploited
Latest Software Release
Older Software Release
DOS
EPSS
Связанные уязвимости
An open redirect vulnerability exists in Microsoft SharePoint that could lead to spoofing.To exploit the vulnerability, an attacker could send a link that has a specially crafted URL and convince the user to click the link, aka 'SharePoint Open Redirect Vulnerability'.
An open redirect vulnerability exists in Microsoft SharePoint that could lead to spoofing.To exploit the vulnerability, an attacker could send a link that has a specially crafted URL and convince the user to click the link, aka 'SharePoint Open Redirect Vulnerability'.
Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю перенаправить целевого пользователя на вредоносный веб-сайт с помощью специально созданной ссылки
EPSS