BDU:2015-11692: Уязвимость пакета корпоративных приложений Microsoft SharePoint Server, позволяющая нарушителю читать произвольные файлы

Описание уязвимости

Уязвимость компонента InfoPath Forms Services пакета корпоративных приложений Microsoft SharePoint Server связана с недостатками механизмов разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, читать произвольные файлы с помощью специально сформированного XML-документа, содержащего объявление внешнего объекта в соединении с ссылкой объекта

Вендор

Microsoft Corp.

Наименование ПО

Microsoft SharePoint Server

Версия ПО

  • 2010 SP2
  • 2007 SP3

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

  • Microsoft Corp. Windows . 64-bit
  • Microsoft Corp. Windows . 32-bit

Тип ошибки

Раскрытие информации

Идентификатор типа ошибки

Класс уязвимости

Уязвимость кода

Дата выявления

14.10.2015

Базовый вектор уязвимости

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
http://technet.microsoft.com/security/bulletin/MS15-110

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Способ эксплуатации

Данные уточняются

Способ устранения

Данные уточняются

Информация об устранении

Уязвимость устранена

Ссылки на источники

Идентификаторы других систем описаний уязвимостей

Прочая информация

-
Последние изменения