Уязвимость Reflective XSS в Microsoft SharePoint из-за некорректной обработки специально созданных запросов к серверу SharePoint
Описание
Эта уязвимость возникает из-за того, что SharePoint Server некорректно очищает специально созданные запросы к уязвимому серверу SharePoint. Аутентифицированный злоумышленник способен эксплуатировать эту уязвимость, отправляя такой специально созданный запрос на уязвимый сервер SharePoint. Злоумышленник, успешно использовавший эту уязвимость, может осуществлять атаки сценария межсайтового выполнения (XSS) на уязвимых системах и запускать скрипт в контексте безопасности текущего пользователя. Эти атаки позволяют злоумышленнику читать содержимое, к которому у него нет доступа, использовать персональные данные жертвы для выполнения действий на сайте SharePoint от имени жертвы, например, менять разрешения, удалять данные, красть конфиденциальную информацию (например, куки браузера) и внедрять вредоносный контент в браузер жертвы.
Условия эксплуатации
Для успешной эксплуатации уязвимости пользователь должен нажать на специально созданную ссылку, которая перенаправляет его на целевой сайт SharePoint Web App.
-
В сценарии атаки через электронную почту злоумышленник способен эксплуатировать уязвимость, отправив email с этой специальной ссылкой пользователю целевого сайта SharePoint Web App и убедив его нажать на ссылку.
-
В сценарии веб-атаки злоумышленнику необходимо разместить веб-сайт с содержимым в виде специально созданной ссылки для целевого сайта SharePoint Web App. Кроме того, скомпрометированные сайты и сайты, принимающие или размещающие пользовательский контент, могут содержать специально созданный контент, способный эксплуатировать уязвимость. Злоумышленник не имеет способов заставить пользователей посетить такой сайт, но он способен убедить их сделать это, обычно через мессенджер или email, а затем убедить их нажать на специально созданную ссылку.
Решение
Обновление безопасности устраняет уязвимость, гарантируя корректную очистку пользовательских веб-запросов в SharePoint Server.
Обновления
| Продукт | Статья | Обновление |
|---|---|---|
| Microsoft SharePoint Enterprise Server 2016 | ||
| Microsoft SharePoint Server 2019 |
Показывать по
Возможность эксплуатации
Publicly Disclosed
Exploited
Latest Software Release
Older Software Release
DOS
EPSS
Связанные уязвимости
This vulnerability is caused when SharePoint Server does not properly sanitize a specially crafted request to an affected SharePoint server.An authenticated attacker could exploit this vulnerability by sending a specially crafted request to an affected SharePoint server, aka 'Microsoft SharePoint Reflective XSS Vulnerability'.
This vulnerability is caused when SharePoint Server does not properly sanitize a specially crafted request to an affected SharePoint server.An authenticated attacker could exploit this vulnerability by sending a specially crafted request to an affected SharePoint server, aka 'Microsoft SharePoint Reflective XSS Vulnerability'.
Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с недостаточной очисткой веб-запросов, позволяющая нарушителю проводить межсайтовые сценарные атаки
EPSS