Som du ser är vår webbplats inte anpassad för äldre webbläsare. Vi rekommenderar att du uppgraderar till en nyare webbläsare.
Hem Sårbarheter Särskilda råd SR10-075 Microsoft - Sårbarhet i Microsoft SharePoint

Nyheter

Prenumerera på RSS/Atom
Mer...

SR10-075 Microsoft - Sårbarhet i Microsoft SharePoint

En sårbarhet av typen "Cross-Site-Scripting" har identifierats i Microsoft SharePoint Server och Microsoft SharePoint Services.

Problembeskrivning

CVE-referens: CVE-2010-0817

Sårbarheten beror på bristfällig kontroll av indata i skriptet "_layouts/help.aspx" när det tolkar parametern "cid0". Vid ett effektivt utnyttjande av sårbarheten kan godtycklig HTML och skript-kod exekveras i en användares webbläsare i samma kontext som den betrodda webbplatsen.

 

I skrivandets stund finns ingen rättning att tillgå. Microsoft rekommenderar att åtkomst till help.aspx filtreras som en tillfällig lösning. För mer information om hur det går till, se: http://www.microsoft.com/technet/security/advisory/983438.mspx

Påverkade versioner

  • Microsoft Office SharePoint Server 2007 Service Pack 1 (32-bit)
  • Microsoft Office SharePoint Server 2007 Service Pack 1 (64-bit)
  • Microsoft Office SharePoint Server 2007 Service Pack 2 (32-bit)
  • Microsoft Office SharePoint Server 2007 Service Pack 2 (64-bit)
  • Microsoft Windows SharePoint Services 3.0 Service Pack 1 (32-bit)
  • Microsoft Windows SharePoint Services 3.0 Service Pack 1 (64-bit)
  • Microsoft Windows SharePoint Services 3.0 Service Pack 2 (32-bit)
  • Microsoft Windows SharePoint Services 3.0 Service Pack 2 (64-bit)

Mer information och programrättningar

Publicerad 2010-05-01 17:48