Descripción
Se han encontrado múltiples vulnerabilidades serias en Microsoft Sharepoint. Los usuarios malintencionados pueden explotar estas vulnerabilidades para obtener información confidencial y obtener privilegios.
A continuación hay una lista completa de vulnerabilidades:
- Una desinfección inadecuada de las solicitudes de la web del usuario se puede explotar de forma remota a través de una solicitud web especialmente diseñada para obtener información confidencial;
- Una desinfección incorrecta de las solicitudes web se puede explotar de forma remota a través de una solicitud web especialmente diseñada para obtener privilegios.
Detalles técnicos
La vulnerabilidad (1) solo puede explotarse si el usuario hace clic en una URL especialmente diseñada que lleva al usuario a un sitio específico de Sharepoint Web App. Una URL maliciosa se puede enviar por correo electrónico o puede estar en un sitio web alojado por un usuario malintencionado. En ambos casos, el atacante debería convencer a un usuario de que haga clic en una URL maliciosa.
Notas informativas originales
Lista CVE
Lista KB
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com