跳至主內容

微軟 SharePoint 多個漏洞 (2010年06月09日)

最後更新 2011年01月28日 發佈日期: 2010年06月09日 2394 觀看次數

風險: 中度風險


1. Help.aspx XSS 漏洞

Microsoft Windows SharePoint Services 3.0 和 Microsoft Office SharePoint Server 2007 中存在一個跨網站指令碼處理和偽造漏洞,可能會允許攻擊者以欺騙的方式,讓使用者執行惡意指令碼。 一旦攻擊者成功地利用了這項漏洞,就可以修改網頁瀏覽器快取和中繼 Proxy 伺服器快取。 此外,攻擊者可以將偽造的內容放入上述快取中。 攻擊者也可以利用這項漏洞來執行跨網站指令碼攻擊。

2. toStaticHTML 資訊洩漏漏洞

SharePoint toStaticHTML API 清理 HTML 的方式存在一項資訊洩漏漏洞,此漏洞可能會允許攻擊者執行跨網站指令碼攻擊,並以登入的使用者的資訊安全內容執行指令碼。

3. Sharepoint 說明網頁阻斷服務漏洞

Microsoft SharePoint 處理傳送至說明網頁的蓄意製作的要求之方式中,存在拒絕服務的漏洞。 攻擊者欲利用此漏洞時,會將蓄意製作的封包傳送至目標 SharePoint 伺服器,從而導致 Web 伺服器無法回應,直到重新啟動相關的應用程式集區為止。