Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Microsoft SharePoint Server
(2016)
Microsoft Updates
(KB4018293, KB4018304)
Описание
Уязвимость в сервере SharePoint Microsoft, связанная с некорректной проверкой прав клиентов, позволяет злоумышленникам повысить уровень своих привилегий и получить такие же права как у клиента. Эксплуатация данной уязвимости позволяет атакующему просматривать, редактировать или удалять содержимое, а также изменять права доступа к контенту.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0947
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0947
Ссылки
Источник: CVE
Наименование: CVE-2018-0947
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0947
Наименование: CVE-2018-0947
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0947