CH azonosító
CH-7721Angol cím
Microsoft Products HTML Sanitisation Component Cross-Site Scripting VulnerabilityFelfedezés dátuma
2012.10.09.Súlyosság
KözepesÉrintett rendszerek
Communicator 2007Groove Server 2010
InfoPath 2007
InfoPath 2010
Lync 2010
Lync 2010 Attendee
Microsoft
Office Web Apps 2010
SharePoint Foundation 2010
SharePoint Server 2007
SharePoint Server 2010
Windows SharePoint Services
Érintett verziók
Microsoft InfoPath 2007 SP2, SP3
Microsoft InfoPath 2010 SP1 32-bit, x64
Microsoft Communicator 2007 R2
Microsoft Lync 2010 32-bit, x64
Microsoft Lync 2010 Attendee
Microsoft SharePoint Server 2007 SP2, SP3 32-bit, x64
Microsoft SharePoint Server 2010 SP1
Microsoft Groove Server 2010 SP1
Microsoft Windows SharePoint Services 3.0 SP2 32-bit, x64
Microsoft SharePoint Foundation 2010 SP1
Microsoft Office Web Apps 2010 SP1
Összefoglaló
Különböző Microsoft termékek olyan sérülékenysége vált ismertté, amelyeket kihasználva a támadók cross-site scripting (XSS/CSS) támadásokat hajthatnak végre.
Leírás
Bizonyos nem részletezett bemeneti adatok nincsenek megfelelően megtisztítva a HTML Sanitisation komponensen belül a felhasználónak történő visszaadás előtt. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében egy érintett oldallal kapcsolatosan.
MEGJEGYZÉS: a sérülékenységet jelenleg aktívan kihasználják korlátozottan célzott támadásokban.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Other (Egyéb)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: technet.microsoft.com
SECUNIA 50855
CVE-2012-2520 - NVD CVE-2012-2520