• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Межсайтовое выполнение сценариев при работе с контактами

Главная Специалистам База уязвимостей Межсайтовое выполнение сценариев при работе с контактами

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Microsoft SharePoint Foundation (2010, 2010 SP1) Microsoft SharePoint Services (Services 3.0 SP2) Microsoft Updates (KB2493987, KB2494001, KB2553365, KB2589365, KB2596911, KB2687356, KB2687418, KB2687434, KB2760420, KB2810059, KB2810067, KB2837588, KB2837616, KB2881068, KB2889838, KB2956208, KB3017815, KB3054847)
Описание
Уязвимость, позволяющая провести атаку межсайтового выполнения сценариев, существует в Microsoft SharePoint. Уязвимость позволяет злоумышленнику получить контроль над действующими учетными записями пользователей, выполнить действия от имени пользователя, перенаправить пользователя на вредоносные сайты и получить мандат пользователя.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/en-us/security/bulletin/MS11-074
Ссылки
MS (MS11-074): http://technet.microsoft.com/en-us/security/bulletin/MS11-074

Источник: CVE
Наименование: CVE-2011-1891
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-1891