Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Microsoft Office InfoPath
(2007 SP1, 2007 SP2)
Microsoft SharePoint Server
(2007 SP1, 2007 SP1 (x64), 2007 SP2, 2007 SP2 (x64))
Microsoft SharePoint Services
(Services 3.0 SP1, Services 3.0 SP2)
Microsoft Updates
(KB2345212, KB2345304, KB2493987, KB2508964, KB2596663, KB2596911, KB2687356, KB2687405, KB2760412, KB2760420, KB2837616, KB2881068, KB979441, KB979445, KB980923, KB983444)
Описание
Уязвимость, которая позволяет получить несанкционированный доступ к данным, существует в SharePoint toStaticHTML API из-за способа очистки HTML. Уязвимость позволяет злоумышленникам провести атаку межсайтового выполнения сценариев, а также выполнить сценарий в контексте безопасности зарегистрированного в системе пользователя.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS10-039.mspx
http://www.microsoft.com/technet/security/Bulletin/MS10-039.mspx
Ссылки
MS (MS10-039): http://www.microsoft.com/technet/security/Bulletin/MS10-039.mspx
Источник: CVE
Наименование: CVE-2010-1257
URL: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1257
Источник: CVE
Наименование: CVE-2010-1257
URL: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1257