Érintett rendszerek
MicrosoftOffice SharePoint Server 2007
Érintett verziók
Microsoft Office SharePoint Server 2007 32-bit, SP1, x64, x64 SP1
Összefoglaló
A Microsoft Office SharePoint Server egy sérülékenységét jelentették, melyet rosszindulatú felhasználók emelt szintű jogosultságok megszerzésére használhatnak ki.
Leírás
A Microsoft Office SharePoint Server egy sérülékenységét jelentették, melyet rosszindulatú felhasználók emelt szintű jogosultságok megszerzésére használhatnak ki.
A sérülékenységet egy hiba okozza bizonyos Excel mező értékek elemzésében. Ez kihasználható ugyanolyan jogosultságok szerzésére, mint a SharePoint szerver.
Bővebb információ:
SA31454
A sikeres kihasználás feltétele egy felhasználói fiók a SharePoint oldalon, olyan jogosultságokkal, melyekkel föltölthető egy Excel fájl, majd egy weboldal rész alakítható ki a használatával.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 31454
SECUNIA 31455
Gyártói referencia: www.microsoft.com
CVE-2008-3006 - NVD CVE-2008-3006