CH azonosító
CH-10138Angol cím
Microsoft SharePoint Server Multiple Arbitrary Code Execution VulnerabilitiesFelfedezés dátuma
2013.12.09.Súlyosság
KözepesÉrintett rendszerek
MicrosoftOffice Web Apps
SharePoint Server 2010
Érintett verziók
Microsoft Office Web Apps
Microsoft SharePoint Server 2010
Microsoft SharePoint Server 2013
Összefoglaló
A Microsoft SharePoint Server sérülékenységei váltak ismertté, amelyeket kihasználva a rosszindulatú felhasználók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységeket a SharePoint tartalomhoz kapcsolódó bemeneti adat megtisztítási hibák okozzák, amelyek kihasználhatóak tetszőleges kód futtatására a w3wp szolgáltatási fiók jogosultságával.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: technet.microsoft.com
CVE-2013-5059 - NVD CVE-2013-5059
SECUNIA 55985