Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
Microsoft FrontPage
(Server Extension 2002)
Microsoft Office
(2002/XP)
Microsoft SharePoint Services
(Team Services)
Microsoft Updates
(KB908981, KB911701, KB911831)
Описание
Межсайтовое выполнение сценариев позволяет злоумышленнику запустить сценарий на стороне клиента от имени пользователя серверных расширений FrontPage. Данный сценарий может подменить содержимое, раскрыть данные или выполнить любое действие, доступное пользователю на веб-сайте. Для эксплуатации уязвимости требуются активные действия со стороны пользователя. Эксплуатация данной уязвимости с правами администратора позволяет получить полный контроль над сервером Front Page Server Extensions 2002.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS06-017.mspx
http://www.microsoft.com/technet/security/Bulletin/MS06-017.mspx
Ссылки
MS (06-017): http://www.microsoft.com/technet/security/Bulletin/MS06-017.mspx
Источник: CVE
Наименование: CVE-2006-0015
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-0015
Источник: CVE
Наименование: CVE-2006-0015
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-0015