• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Межсайтовое выполнение сценариев

Главная Специалистам База уязвимостей Межсайтовое выполнение сценариев

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Microsoft SharePoint Server (2013 SP1, 2016) Microsoft Updates (KB4011599, KB4011642)
Описание
Уязвимость в Microsoft Access, связанная с некорректной обработкой (очисткой) данных для полей изображений, редактируемых в Конструкторе, позволяет злоумышленнику осуществить межсайтовое выполнение сценариев и запустить сценарий JavaScript в контексте безопасности текущего пользователя. Эксплуатация уязвимости позволяет атакующему просматривать содержимое, на доступ к которому у него нет прав, использовать идентификатор пользователя для выполнения действий на удаленном сайте от его имени, а также внедрять вредоносный контент в браузер.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0799
Ссылки
Источник: CVE
Наименование: CVE-2018-0799
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0799