• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Уязвимость в Web Applications, связанная с содержимым страниц

Главная Специалистам База уязвимостей Уязвимость в Web Applications, связанная с содержимым страниц

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Office Web Apps (2010 SP1, 2010 SP2) Microsoft Updates (KB2880536, KB2889827, KB2910892, KB2956070, KB2956140, KB3054843, KB3054974, KB3085520, KB3101533)
Описание
Уязвимость, позволяющая удаленно выполнить код, существует в Microsoft Web Applications. Эксплуатация данной уязвимости позволяет злоумышленнику, прошедшему аутентификацию, выполнить произвольный код в контексте безопасности учетной записи службы W3WP.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/en-us/security/bulletin/ms14-022
Ссылки
MS (14-022): http://technet.microsoft.com/en-us/security/bulletin/ms14-022

Источник: CVE
Наименование: CVE-2014-1813
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-1813