SR10-075 Microsoft - Sårbarhet i Microsoft SharePoint
En sårbarhet av typen "Cross-Site-Scripting" har identifierats i Microsoft SharePoint Server och Microsoft SharePoint Services.Problembeskrivning
CVE-referens: CVE-2010-0817
Sårbarheten beror på bristfällig kontroll av indata i skriptet "_layouts/help.aspx" när det tolkar parametern "cid0". Vid ett effektivt utnyttjande av sårbarheten kan godtycklig HTML och skript-kod exekveras i en användares webbläsare i samma kontext som den betrodda webbplatsen.
I skrivandets stund finns ingen rättning att tillgå. Microsoft rekommenderar att åtkomst till help.aspx filtreras som en tillfällig lösning. För mer information om hur det går till, se: http://www.microsoft.com/technet/security/advisory/983438.mspx
Påverkade versioner
-
Microsoft Office SharePoint Server 2007 Service Pack 1 (32-bit)
-
Microsoft Office SharePoint Server 2007 Service Pack 1 (64-bit)
-
Microsoft Office SharePoint Server 2007 Service Pack 2 (32-bit)
-
Microsoft Office SharePoint Server 2007 Service Pack 2 (64-bit)
-
Microsoft Windows SharePoint Services 3.0 Service Pack 1 (32-bit)
-
Microsoft Windows SharePoint Services 3.0 Service Pack 1 (64-bit)
-
Microsoft Windows SharePoint Services 3.0 Service Pack 2 (32-bit)
-
Microsoft Windows SharePoint Services 3.0 Service Pack 2 (64-bit)
Mer information och programrättningar
http://www.microsoft.com/technet/security/advisory/983438.mspx
http://www.htbridge.ch/advisory/xss_in_microsoft_sharepoint_server_2007.html
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)