Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2020-1454

Опубликовано: 14 июл. 2020
Источник: msrc
EPSS Низкий

Уязвимость Reflective XSS в Microsoft SharePoint из-за некорректной обработки специально созданных запросов к серверу SharePoint

Описание

Эта уязвимость возникает из-за того, что SharePoint Server некорректно очищает специально созданные запросы к уязвимому серверу SharePoint. Аутентифицированный злоумышленник способен эксплуатировать эту уязвимость, отправляя такой специально созданный запрос на уязвимый сервер SharePoint. Злоумышленник, успешно использовавший эту уязвимость, может осуществлять атаки сценария межсайтового выполнения (XSS) на уязвимых системах и запускать скрипт в контексте безопасности текущего пользователя. Эти атаки позволяют злоумышленнику читать содержимое, к которому у него нет доступа, использовать персональные данные жертвы для выполнения действий на сайте SharePoint от имени жертвы, например, менять разрешения, удалять данные, красть конфиденциальную информацию (например, куки браузера) и внедрять вредоносный контент в браузер жертвы.

Условия эксплуатации

Для успешной эксплуатации уязвимости пользователь должен нажать на специально созданную ссылку, которая перенаправляет его на целевой сайт SharePoint Web App.

  • В сценарии атаки через электронную почту злоумышленник способен эксплуатировать уязвимость, отправив email с этой специальной ссылкой пользователю целевого сайта SharePoint Web App и убедив его нажать на ссылку.

  • В сценарии веб-атаки злоумышленнику необходимо разместить веб-сайт с содержимым в виде специально созданной ссылки для целевого сайта SharePoint Web App. Кроме того, скомпрометированные сайты и сайты, принимающие или размещающие пользовательский контент, могут содержать специально созданный контент, способный эксплуатировать уязвимость. Злоумышленник не имеет способов заставить пользователей посетить такой сайт, но он способен убедить их сделать это, обычно через мессенджер или email, а затем убедить их нажать на специально созданную ссылку.

Решение

Обновление безопасности устраняет уязвимость, гарантируя корректную очистку пользовательских веб-запросов в SharePoint Server.

Обновления

ПродуктСтатьяОбновление
Microsoft SharePoint Enterprise Server 2016
Microsoft SharePoint Server 2019

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

Older Software Release

Exploitation Less Likely

DOS

N/A

EPSS

Процентиль: 72%
0.01565
Низкий

Связанные уязвимости

CVSS3: 5.4
nvd
около 6 лет назад

This vulnerability is caused when SharePoint Server does not properly sanitize a specially crafted request to an affected SharePoint server.An authenticated attacker could exploit this vulnerability by sending a specially crafted request to an affected SharePoint server, aka 'Microsoft SharePoint Reflective XSS Vulnerability'.

CVSS3: 5.4
github
около 4 лет назад

This vulnerability is caused when SharePoint Server does not properly sanitize a specially crafted request to an affected SharePoint server.An authenticated attacker could exploit this vulnerability by sending a specially crafted request to an affected SharePoint server, aka 'Microsoft SharePoint Reflective XSS Vulnerability'.

CVSS3: 5.4
fstec
около 6 лет назад

Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с недостаточной очисткой веб-запросов, позволяющая нарушителю проводить межсайтовые сценарные атаки

EPSS

Процентиль: 72%
0.01565
Низкий