• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Межсайтовое выполнение сценариев, связанное с серверными расширениями FrontPage

Главная Специалистам База уязвимостей Межсайтовое выполнение сценариев, связанное с серверными расширениями FrontPage

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
Microsoft FrontPage (Server Extension 2002) Microsoft Office (2002/XP) Microsoft SharePoint Services (Team Services) Microsoft Updates (KB908981, KB911701, KB911831)
Описание
Межсайтовое выполнение сценариев позволяет злоумышленнику запустить сценарий на стороне клиента от имени пользователя серверных расширений FrontPage. Данный сценарий может подменить содержимое, раскрыть данные или выполнить любое действие, доступное пользователю на веб-сайте. Для эксплуатации уязвимости требуются активные действия со стороны пользователя. Эксплуатация данной уязвимости с правами администратора позволяет получить полный контроль над сервером Front Page Server Extensions 2002.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS06-017.mspx
Ссылки
MS (06-017): http://www.microsoft.com/technet/security/Bulletin/MS06-017.mspx

Источник: CVE
Наименование: CVE-2006-0015
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-0015