Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Microsoft SharePoint Foundation
(2010, 2010 SP1)
Microsoft SharePoint Server
(2007 SP2, 2007 SP2 (x64), 2010, 2010 SP1)
Microsoft Updates
(KB2493987, KB2494001, KB2494022, KB2508964, KB2508965, KB2553001, KB2553002, KB2553003, KB2553194, KB2553365, KB2553424, KB2560885, KB2560890, KB2566456, KB2566954, KB2566958, KB2566960, KB2589280, KB2589365, KB2596663, KB2596911, KB2687356, KB2687405, KB2687418, KB2687421, KB2687434, KB2687435, KB2760408, KB2760412, KB2760420, KB2810059, KB2810067, KB2817372, KB2817393, KB2837588, KB2837598, KB2837616, KB2881068, KB2889838, KB2956192, KB2956208, KB3017815, KB3054847)
Описание
Уязвимость, которая позволяет получить несанкционированный доступ к данным, существует в функции SafeHTML из-за ошибке при очистке HTML. В случае успешной эксплуатации уязвимости злоумышленник сможет провести атаку межсайтового выполнения сценариев и выполнить произвольный сценарий в контексте безопасности зарегистрированного в системе пользователя.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/en-us/security/bulletin/MS11-074
http://technet.microsoft.com/en-us/security/bulletin/MS11-074
Ссылки
MS (MS11-074): http://technet.microsoft.com/en-us/security/bulletin/MS11-074
Источник: CVE
Наименование: CVE-2011-1252
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-1252
Источник: CVE
Наименование: CVE-2011-1252
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-1252