Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans Microsoft Sharepoint. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour obtenir des informations sensibles et obtenir des privilèges.
Voici une liste complète des vulnérabilités:
- Une mauvaise désinfection des requêtes Web des utilisateurs peut être exploitée à distance via une requête Web spécialement conçue pour obtenir des informations sensibles;
- Une désinfection incorrecte des requêtes Web peut être exploitée à distance via une requête Web spécialement conçue pour obtenir des privilèges.
Détails techniques
Vulnerability (1) ne peut être exploitée que si l'utilisateur clique sur une URL spécialement conçue qui mène l'utilisateur à un site Web Sharepoint ciblé. Une URL malveillante peut être envoyée par courrier électronique ou sur un site Web hébergé par un utilisateur malveillant. Dans les deux cas, l'attaquant devrait convaincre un utilisateur de cliquer sur une URL malveillante.
Fiches de renseignement originales
Liste CVE
Liste KB
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com