漏洞标题
N/A
漏洞描述信息
"Microsoft Office SharePoint Server 2010 Gold和SP1以及SharePoint Foundation 2010中的跨站点脚本(XSS)漏洞,允许远程攻击者通过URI注入任意的网页脚本或HTML,aka "XSS在SharePoint日历漏洞"。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Cross-site scripting (XSS) vulnerability in Microsoft Office SharePoint Server 2010 Gold and SP1, and SharePoint Foundation 2010, allows remote attackers to inject arbitrary web script or HTML via the URI, aka "XSS in SharePoint Calendar Vulnerability."
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Microsoft SharePoint日历跨站脚本攻击漏洞
漏洞描述信息
SharePoint Server是一个服务器功能集成套件,提供全面的内容管理和企业搜索,加速共享业务流程并简化跨界限信息共享。 Microsoft SharePoint在日历的实现上存在跨站脚本攻击漏洞。如果用户打开包含恶意JavaScript元素的特制URL后,恶意JavaScript会返回给用户浏览器,结果页面可允许远程攻击者发布应用程序命令,在受影响站点用户浏览器中执行任意脚本代码和未授权操作,读写删除站点内容。
CVSS信息
N/A
漏洞类别
跨站脚本