漏洞标题
N/A
漏洞描述信息
Microsoft Project Server 2013 SP1 和 Microsoft SharePoint Enterprise Server 2016 允许通过特别生成的网页请求进行过滤来升級权限漏洞,也被称为 "Microsoft SharePoint 升級权限漏洞"。与 CVE-2018-0909 和 CVE-2018-0910 不同,此 CVE 是唯一的。CVE-2018-0911、CVE-2018-0913、CVE-2018-0914、CVE-2018-0915、CVE-2018-0916、CVE-2018-0917、CVE-2018-0921、CVE-2018-0923、CVE-2018-0944 和 CVE-2018-0947。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Microsoft Project Server 2013 SP1 and Microsoft SharePoint Enterprise Server 2016 allow an elevation of privilege vulnerability to due how specially crafted web requests are sanitized, aka "Microsoft SharePoint Elevation of Privilege Vulnerability". This CVE is unique from CVE-2018-0909, CVE-2018-0910. CVE-2018-0911, CVE-2018-0913, CVE-2018-0914, CVE-2018-0915, CVE-2018-0916, CVE-2018-0917, CVE-2018-0921, CVE-2018-0923, CVE-2018-0944 and CVE-2018-0947.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Microsoft Project Server和SharePoint Enterprise Server 权限许可和访问控制问题漏洞
漏洞描述信息
Microsoft Project Server和Microsoft SharePoint Enterprise Server 2016都是美国微软(Microsoft)公司的产品。Microsoft Project Server是一套适用于项目组合管理(PPM)和日常工作的项目管理解决方案。SharePoint Enterprise Server 2016是一套企业业务协作平台。 Microsoft Project Server 2013 SP1和SharePoint Enterprise Server
CVSS信息
N/A
漏洞类别
跨站脚本