Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2023-33165

Опубликовано: 11 июл. 2023
Источник: msrc
CVSS3: 4.3
EPSS Низкий

Описание

Microsoft SharePoint Server Security Feature Bypass Vulnerability

FAQ

According to the CVSS metric, successful exploitation of this vulnerability could lead to some loss of integrity (I:L)? What does that mean for this vulnerability?

The attacker who successfully exploits the vulnerability could download files without the access being logged.

What kind of security feature could be bypassed by successfully exploiting this vulnerability?

An attacker could bypass the logging of downloaded files.

Обновления

ПродуктСтатьяОбновление
Microsoft SharePoint Server 2019
Microsoft SharePoint Server Subscription Edition

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

DOS

N/A

EPSS

Процентиль: 80%
0.01371
Низкий

4.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 4.3
nvd
больше 2 лет назад

Microsoft SharePoint Server Security Feature Bypass Vulnerability

CVSS3: 4.3
github
больше 2 лет назад

Microsoft SharePoint Server Security Feature Bypass Vulnerability

CVSS3: 4.3
fstec
больше 2 лет назад

Уязвимость пакетов программ Microsoft SharePoint Server и Microsoft SharePoint Server Subscription Edition, связанная с ошибками в настройках безопасности, позволяющая нарушителю обойти существующие ограничения безопасности

EPSS

Процентиль: 80%
0.01371
Низкий

4.3 Medium

CVSS3