跳至主內容

微軟 SharePoint 多個漏洞 (2010年10月13日)

最後更新 2011年01月28日 發佈日期: 2010年10月13日 2530 觀看次數

風險: 中度風險

1. HTML 清理漏洞

HTML 的篩選方式中存在一項資訊洩漏漏洞,此漏洞可能會允許攻擊者執行跨網站指令碼攻擊,並以登入的使用者的資訊安全內容執行指令碼。

2. HTML 清理漏洞

SafeHTML 功能清理 HTML 的方式中存在資訊洩漏漏洞。 一旦攻擊者成功地利用了這項漏洞,就可以執行跨網站指令碼攻擊,並以登入的使用者的資訊安全內容執行指令碼。


影響

  • 資料洩露

受影響之系統或技術

  • 微軟視窗 SharePoint Services 3.0
  • 微軟 SharePoint Foundation 2010
  • 微軟 Office SharePoint 伺服器 2007
  • 微軟 Groove 伺服器 2010
  • 微軟 Office Web Apps

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

請在這裡下載修補程式


漏洞識別碼


資料來源


相關連結