Расширенный

Открытое перенаправление

Открытое перенаправление

11 Июня 2020
Уровень опасности
Производитель ПО
Наименование ПО
Microsoft Updates (KB4484400, KB4484402, KB4484409)
Описание
Открытое перенаправление в Microsoft SharePoint позволяет злоумышленнику подменить данные. Для эксплуатации уязвимости атакующему необходимо отправить пользователю ссылку, содержащую специально сформированный URL-адрес, и убедить его перейти по ней. Если пользователь, осуществивший вход в SharePoint, перейдет по ссылке, то его браузер будет перенаправлен на вредоносный сайт, который позволит злоумышленнику получить доступ к конфиденциальной информации пользователя (например, к его учетным данным).
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1323
Ссылки
Источни: CVE
Наименование: CVE-2020-1323
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-1323