| Описание уязвимости | Уязвимость пакета корпоративных приложений Microsoft SharePoint Server и программного обеспечения для электронного документооборота Microsoft SharePoint Foundation существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, внедрить произвольный веб или HTML-код с помощью специально сформированного URL |
| Вендор | Microsoft Corp. |
| Наименование ПО | Microsoft SharePoint Server, Microsoft SharePoint Foundation |
| Версия ПО | 2010 SP2 (Microsoft SharePoint Server), 2013 SP1 (Microsoft SharePoint Server), 2013 SP1 (Microsoft SharePoint Foundation) |
| Тип ПО | Прикладное ПО информационных систем |
| Операционные системы и аппаратные платформы |
|
| Тип ошибки | Непринятие мер по защите структуры веб-страницы (или \«Межсайтовая сценарная атака\») |
| Идентификатор типа ошибки | CWE-79 |
| Класс уязвимости | Уязвимость кода |
| Дата выявления | 14.10.2015 |
| Базовый вектор уязвимости |
|
| Уровень опасности уязвимости | Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,5) |
| Возможные меры по устранению уязвимости |
Использование рекомендаций производителя:
http://technet.microsoft.com/security/bulletin/MS15-110 |
| Статус уязвимости | Подтверждена производителем |
| Наличие эксплойта | Данные уточняются |
| Способ эксплуатации | Данные уточняются |
| Способ устранения | Данные уточняются |
| Информация об устранении | Уязвимость устранена |
| Ссылки на источники | |
| Идентификаторы других систем описаний уязвимостей |
|
| Прочая информация | - |