• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Несанкционированный удаленный доступ к файлам в SharePoint

Главная Специалистам База уязвимостей Несанкционированный удаленный доступ к файлам в SharePoint

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:S/C:P/I:N/A:N)
Производитель ПО
Наименование ПО
Microsoft Office SharePoint Server (Server 2007 SP2, Server 2010, Server 2010 SP1) Microsoft Office Web Apps (2010, 2010 SP1) Microsoft SharePoint Foundation (2010) Microsoft SharePoint Server (2007 SP2, 2007 SP2 (x64), 2010, 2010 SP1) Microsoft SharePoint Services (Services 3.0 SP2) Microsoft Updates (KB2493987, KB2494001, KB2494022, KB2508964, KB2508965, KB2552997, KB2552998, KB2552999, KB2553001, KB2553002, KB2553003, KB2553005, KB2553194, KB2553365, KB2553424, KB2560885, KB2560890, KB2566445, KB2566449, KB2566450, KB2566456, KB2566954, KB2566958, KB2566960, KB2589280, KB2589325, KB2589365, KB2596663, KB2596911, KB2598239, KB2687356, KB2687401, KB2687402, KB2687405, KB2687412, KB2687418, KB2687421, KB2687424, KB2687434, KB2687435, KB2760408, KB2760412, KB2760420, KB2760777, KB2810059, KB2810067, KB2817372, KB2817384, KB2817393, KB2826030, KB2837588, KB2837596, KB2837598, KB2837616, KB2878221, KB2880536, KB2881068, KB2889827, KB2889838, KB2910892, KB2956070, KB2956140, KB2956192, KB2956208, KB3017815, KB3054843, KB3054847, KB3054974, KB3085520, KB3101533)
Описание
Уязвимость, позволяющая получить доступ к файлам, существует в Microsoft Office SharePoint. Уязвимость позволяет пользователю, прошедшему аутентификацию, получить доступ на чтение локального файла на сервере SharePoint в контексте безопасности учетной записи, под которой запущен SharePoint, с помощью специально сформированного XML-файла.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/en-us/security/bulletin/MS11-074
Ссылки
MS (MS11-074): http://technet.microsoft.com/en-us/security/bulletin/MS11-074

Источник: CVE
Наименование: CVE-2011-1892
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-1892