Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:S/C:P/I:N/A:N)
Производитель ПО
Наименование ПО
Microsoft Office SharePoint Server
(Server 2007 SP2, Server 2010, Server 2010 SP1)
Microsoft Office Web Apps
(2010, 2010 SP1)
Microsoft SharePoint Foundation
(2010)
Microsoft SharePoint Server
(2007 SP2, 2007 SP2 (x64), 2010, 2010 SP1)
Microsoft SharePoint Services
(Services 3.0 SP2)
Microsoft Updates
(KB2493987, KB2494001, KB2494022, KB2508964, KB2508965, KB2552997, KB2552998, KB2552999, KB2553001, KB2553002, KB2553003, KB2553005, KB2553194, KB2553365, KB2553424, KB2560885, KB2560890, KB2566445, KB2566449, KB2566450, KB2566456, KB2566954, KB2566958, KB2566960, KB2589280, KB2589325, KB2589365, KB2596663, KB2596911, KB2598239, KB2687356, KB2687401, KB2687402, KB2687405, KB2687412, KB2687418, KB2687421, KB2687424, KB2687434, KB2687435, KB2760408, KB2760412, KB2760420, KB2760777, KB2810059, KB2810067, KB2817372, KB2817384, KB2817393, KB2826030, KB2837588, KB2837596, KB2837598, KB2837616, KB2878221, KB2880536, KB2881068, KB2889827, KB2889838, KB2910892, KB2956070, KB2956140, KB2956192, KB2956208, KB3017815, KB3054843, KB3054847, KB3054974, KB3085520, KB3101533)
Описание
Уязвимость, позволяющая получить доступ к файлам, существует в Microsoft Office SharePoint. Уязвимость позволяет пользователю, прошедшему аутентификацию, получить доступ на чтение локального файла на сервере SharePoint в контексте безопасности учетной записи, под которой запущен SharePoint, с помощью специально сформированного XML-файла.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/en-us/security/bulletin/MS11-074
http://technet.microsoft.com/en-us/security/bulletin/MS11-074
Ссылки
MS (MS11-074): http://technet.microsoft.com/en-us/security/bulletin/MS11-074
Источник: CVE
Наименование: CVE-2011-1892
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-1892
Источник: CVE
Наименование: CVE-2011-1892
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-1892