Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Office Web Apps
(2010 SP1, 2010 SP2)
Microsoft Updates
(KB2880536, KB2889827, KB2910892, KB2956070, KB2956140, KB3054843, KB3054974, KB3085520, KB3101533)
Описание
Уязвимость, позволяющая удаленно выполнить код, существует в Microsoft Web Applications. Эксплуатация данной уязвимости позволяет злоумышленнику, прошедшему аутентификацию, выполнить произвольный код в контексте безопасности учетной записи службы W3WP.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/en-us/security/bulletin/ms14-022
http://technet.microsoft.com/en-us/security/bulletin/ms14-022
Ссылки
MS (14-022): http://technet.microsoft.com/en-us/security/bulletin/ms14-022
Источник: CVE
Наименование: CVE-2014-1813
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-1813
Источник: CVE
Наименование: CVE-2014-1813
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-1813