• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Уязвимость при очистке HTML

Главная Специалистам База уязвимостей Уязвимость при очистке HTML

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Microsoft SharePoint Foundation (2010, 2010 SP1) Microsoft SharePoint Server (2007 SP2, 2007 SP2 (x64), 2010, 2010 SP1) Microsoft Updates (KB2493987, KB2494001, KB2494022, KB2508964, KB2508965, KB2553001, KB2553002, KB2553003, KB2553194, KB2553365, KB2553424, KB2560885, KB2560890, KB2566456, KB2566954, KB2566958, KB2566960, KB2589280, KB2589365, KB2596663, KB2596911, KB2687356, KB2687405, KB2687418, KB2687421, KB2687434, KB2687435, KB2760408, KB2760412, KB2760420, KB2810059, KB2810067, KB2817372, KB2817393, KB2837588, KB2837598, KB2837616, KB2881068, KB2889838, KB2956192, KB2956208, KB3017815, KB3054847)
Описание
Уязвимость, которая позволяет получить несанкционированный доступ к данным, существует в функции SafeHTML из-за ошибке при очистке HTML. В случае успешной эксплуатации уязвимости злоумышленник сможет провести атаку межсайтового выполнения сценариев и выполнить произвольный сценарий в контексте безопасности зарегистрированного в системе пользователя.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/en-us/security/bulletin/MS11-074
Ссылки
MS (MS11-074): http://technet.microsoft.com/en-us/security/bulletin/MS11-074

Источник: CVE
Наименование: CVE-2011-1252
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-1252