• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Разглашение информации в toStaticHTML

Главная Специалистам База уязвимостей Разглашение информации в toStaticHTML

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Microsoft Office InfoPath (2007 SP1, 2007 SP2) Microsoft SharePoint Server (2007 SP1, 2007 SP1 (x64), 2007 SP2, 2007 SP2 (x64)) Microsoft SharePoint Services (Services 3.0 SP1, Services 3.0 SP2) Microsoft Updates (KB2345212, KB2345304, KB2493987, KB2508964, KB2596663, KB2596911, KB2687356, KB2687405, KB2760412, KB2760420, KB2837616, KB2881068, KB979441, KB979445, KB980923, KB983444)
Описание
Уязвимость, которая позволяет получить несанкционированный доступ к данным, существует в SharePoint toStaticHTML API из-за способа очистки HTML. Уязвимость позволяет злоумышленникам провести атаку межсайтового выполнения сценариев, а также выполнить сценарий в контексте безопасности зарегистрированного в системе пользователя.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS10-039.mspx
Ссылки
MS (MS10-039): http://www.microsoft.com/technet/security/Bulletin/MS10-039.mspx

Источник: CVE
Наименование: CVE-2010-1257
URL: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1257