Microsoft SharePoint Server tetszőleges kód futtatási sérülékenységek

CH azonosító

CH-10138

Angol cím

Microsoft SharePoint Server Multiple Arbitrary Code Execution Vulnerabilities

Felfedezés dátuma

2013.12.09.

Súlyosság

Közepes

Érintett rendszerek

Microsoft
Office Web Apps
SharePoint Server 2010

Érintett verziók

Microsoft Office Web Apps
Microsoft SharePoint Server 2010
Microsoft SharePoint Server 2013

Összefoglaló

A Microsoft SharePoint Server sérülékenységei váltak ismertté, amelyeket kihasználva a rosszindulatú felhasználók feltörhetik a sérülékeny rendszert.

Leírás

A sérülékenységeket a SharePoint tartalomhoz kapcsolódó bemeneti adat megtisztítási hibák okozzák, amelyek kihasználhatóak tetszőleges kód futtatására a w3wp szolgáltatási fiók jogosultságával.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: technet.microsoft.com
CVE-2013-5059 - NVD CVE-2013-5059
SECUNIA 55985


Legfrissebb sérülékenységek
CVE-2026-20700 – Apple sebezhetőség
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
CVE-2026-21519 – Microsoft Windows Type Confusion sérülékenység
CVE-2026-21533 – Microsoft Windows Improper Privilege Management sérülékenység
CVE-2026-21510 – Microsoft Windows Shell Protection Mechanism Failure sérülékenység
CVE-2026-21525 – Microsoft Windows NULL Pointer Dereference sérülékenység
CVE-2026-21513 – Microsoft MSHTML Framework Protection Mechanism Failure sérülékenység
CVE-2026-1340 – Ivanti Endpoint Manager Mobile sérülékenység
CVE-2025-26385 – Johnson Controls Metasys command injection sérülékenység
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
Tovább a sérülékenységekhez »