一、 漏洞 CVE-2016-0011 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Microsoft SharePoint Server 2013 SP1 和 SharePoint Foundation 2013 SP1 允许远程授权用户绕过预期的访问控制政策限制,并通过修改 Web 部分(也称为“Microsoft SharePoint 安全功能绕过”)进行跨站点脚本(XSS)攻击,与 CVE-2015-6117 不同。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Microsoft SharePoint Server 2013 SP1 and SharePoint Foundation 2013 SP1 allow remote authenticated users to bypass intended Access Control Policy restrictions and conduct cross-site scripting (XSS) attacks by modifying a webpart, aka "Microsoft SharePoint Security Feature Bypass," a different vulnerability than CVE-2015-6117.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Microsoft SharePoint安全功能绕过漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Microsoft SharePoint Server和SharePoint Foundation都是美国微软(Microsoft)公司的业务协作平台。该平台用于对业务信息进行整合,并能够共享工作、与他人协同工作等。 Microsoft SharePoint Server 2013 SP1和SharePoint Foundation 2013 SP1会存在多个安全功能绕过漏洞,该漏洞源于程序未正确强制执行访问控制策略(ACP)配置设置。远程攻击者可利用该漏洞阅读未经授权的内容,并且以该用户的身份在Shar
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
跨站脚本
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-0011 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-0011 的情报信息