CH azonosító
CH-7175Angol cím
Microsoft InfoPath and Groove Server Cross-Site Scripting VulnerabilityFelfedezés dátuma
2012.07.09.Súlyosság
MagasÉrintett rendszerek
Groove ServerInfoPath
Microsoft
Office SharePoint Server 2007
Office Web Apps
SharePoint Foundation
SharePoint Server
Windows SharePoint Services
Érintett verziók
Microsoft InfoPath 2007 SP2, SP3
Microsoft InfoPath 2010 32-bit, 32-bit SP1, 64-bit, 64-bit SP1
Microsoft Office SharePoint Server 2007 32-bit SP2, SP3, 64-bit SP2, 64-bit SP3
Microsoft SharePoint Server 2010, SP1
Microsoft Groove Server 2010, SP1
Microsoft Windows SharePoint Services 3.0 32-bit SP2 2, 64-bit SP2
Microsoft SharePoint Foundation 2010, SP1
Microsoft Office Web Apps 2010, SP1
Összefoglaló
A Microsoft InfoPath és Microsoft Groove Server olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók cross-site scripting (XSS/CSS) támadásokat tudnak végrehajtani.
Leírás
Egyes bemeneti adatok nincsenek megfelelően megtisztítva a “SafeHTML” API-ban a felhasználónak történő visszaadás előtt.
A sérülékenységet az Internet Explorer hibája okozza, amelyről az alábbi hivatkozás 2. pontjában talál bővebb információt:
CERT Hungary CH-7012
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: technet.microsoft.com
SECUNIA 49877
CVE-2012-1858 - NVD CVE-2012-1858
CERT-Hungary CH-7012