Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Microsoft SharePoint Foundation
(2010, 2010 SP1)
Microsoft SharePoint Services
(Services 3.0 SP2)
Microsoft Updates
(KB2493987, KB2494001, KB2553365, KB2589365, KB2596911, KB2687356, KB2687418, KB2687434, KB2760420, KB2810059, KB2810067, KB2837588, KB2837616, KB2881068, KB2889838, KB2956208, KB3017815, KB3054847)
Описание
Уязвимость, позволяющая провести атаку межсайтового выполнения сценариев, существует в Microsoft SharePoint. Уязвимость позволяет злоумышленнику получить контроль над действующими учетными записями пользователей, выполнить действия от имени пользователя, перенаправить пользователя на вредоносные сайты и получить мандат пользователя.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/en-us/security/bulletin/MS11-074
http://technet.microsoft.com/en-us/security/bulletin/MS11-074
Ссылки
MS (MS11-074): http://technet.microsoft.com/en-us/security/bulletin/MS11-074
Источник: CVE
Наименование: CVE-2011-1891
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-1891
Источник: CVE
Наименование: CVE-2011-1891
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-1891