一、 漏洞 CVE-2011-1891 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
跨站脚本(XSS)漏洞在Microsoft Windows SharePoint Services 3.0 SP2和SharePoint Foundation 2010 Gold和SP1中,允许远程攻击者通过未指定的参数在请求中注入任意的网页脚本或HTML,aka "Contact Details Reflected XSS Vulnerability"。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Cross-site scripting (XSS) vulnerability in Microsoft Windows SharePoint Services 3.0 SP2, and SharePoint Foundation 2010 Gold and SP1, allows remote attackers to inject arbitrary web script or HTML via unspecified parameters in a request to a script, aka "Contact Details Reflected XSS Vulnerability."
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Microsoft Windows SharePoint联系人详细信息跨站脚本攻击漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
SharePoint Server是一个服务器功能集成套件,提供全面的内容管理和企业搜索,加速共享业务流程并简化跨界限信息共享。 Microsoft Windows SharePoint Services 3.0 SP2和SharePoint Foundation 2010 Gold及SP1版本在实现上存在跨站脚本攻击漏洞。远程攻击者可利用联系人详细信息在受影响站点用户浏览器中执行任意脚本代码,控制有效的用户帐户、代表用户执行操作、将用户重定向到恶意网站或者窃取用户凭据。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
跨站脚本
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2011-1891 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2011-1891 的情报信息