Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Microsoft SharePoint Foundation
(2013 SP1)
Microsoft SharePoint Server
(2013 SP1)
Описание
Множественные уязвимости в Microsoft SharePoint, связанные с некорректной реализацией настроек политики управления доступом (ACP), позволяют злоумышленникам обойти защитные механизмы, просмотреть конфиденциальные данные и выполнить действия на сайте SharePoint от лица пользователя (например, изменить разрешения, удалить содержимое, внедрить вредоносный контент в браузер).
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/security/bulletin/ms16-004
http://technet.microsoft.com/security/bulletin/ms16-004
Ссылки
MS (16-004): http://technet.microsoft.com/security/bulletin/ms16-004
Источник: CVE
Наименование: CVE-2015-6117
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-6117
Источник: CVE
Наименование: CVE-2015-6117
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-6117