Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-3895

Опубликовано: 09 окт. 2013
Источник: nvd
CVSS2: 6.8
EPSS Средний

Описание

Microsoft SharePoint Server 2007 SP3 and 2010 SP1 and SP2 allows remote attackers to conduct clickjacking attacks via a crafted web page, aka "Parameter Injection Vulnerability."

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:microsoft:office_web_apps:2010:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:a:microsoft:sharepoint_server:2007:sp3:*:*:*:*:*:*
cpe:2.3:a:microsoft:sharepoint_server:2010:sp1:*:*:*:*:*:*
cpe:2.3:a:microsoft:sharepoint_server:2010:sp2:*:*:*:*:*:*
cpe:2.3:a:microsoft:sharepoint_server:2013:*:*:*:*:*:*:*

EPSS

Процентиль: 96%
0.26884
Средний

6.8 Medium

CVSS2

Дефекты

CWE-264

Связанные уязвимости

github
больше 3 лет назад

Microsoft SharePoint Server 2007 SP3 and 2010 SP1 and SP2 allows remote attackers to conduct clickjacking attacks via a crafted web page, aka "Parameter Injection Vulnerability."

EPSS

Процентиль: 96%
0.26884
Средний

6.8 Medium

CVSS2

Дефекты

CWE-264