Descrição
Várias vulnerabilidades sérias foram encontradas no Microsoft Sharepoint. Usuários mal-intencionados podem explorar essas vulnerabilidades para obter informações confidenciais e obter privilégios.
Abaixo está uma lista completa de vulnerabilidades:
- Uma sanitização inadequada das solicitações da web do usuário pode ser explorada remotamente por meio de uma solicitação da Web especialmente projetada para obter informações confidenciais;
- Uma sanitização incorreta das solicitações da Web pode ser explorada remotamente por meio de uma solicitação da Web especialmente projetada para obter privilégios.
Detalhes técnicos
A vulnerabilidade (1) só pode ser explorada se o usuário clicar em um URL especialmente projetado, que leva o usuário a um site direcionado do SharePoint. Um URL malicioso pode ser enviado por e-mail ou pode estar em um site hospedado por um usuário mal-intencionado. Em ambos os casos, o invasor deve convencer um usuário a clicar em URL mal-intencionada.
Comunicados originais
Lista de CVE
Lista de KB
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com