漏洞标题
N/A
漏洞描述信息
这个漏洞是由于 SharePoint Server 未能正确净化针对受影响 SharePoint Server 的特别 crafted 请求。经过授权的黑客可以通过向受影响的 SharePoint Server 发送特别的 crafted 请求来利用此漏洞,这被称为“Microsoft SharePoint Reflective XSS Vulnerability”。与 CVE-2020-0795 相比,这个 CVE ID 是唯一的。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
This vulnerability is caused when SharePoint Server does not properly sanitize a specially crafted request to an affected SharePoint server.An authenticated attacker could exploit this vulnerability by sending a specially crafted request to an affected SharePoint server, aka 'Microsoft SharePoint Reflective XSS Vulnerability'. This CVE ID is unique from CVE-2020-0795.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Microsoft SharePoint 跨站脚本漏洞
漏洞描述信息
Microsoft SharePoint是美国微软(Microsoft)公司的一套企业业务协作平台。该平台用于对业务信息进行整合,并能够共享工作、与他人协同工作、组织项目和工作组、搜索人员和信息。 Microsoft SharePoint中存在跨站脚本漏洞,该漏洞源于SharePoint Server无法正确清理特制的请求。攻击者可利用该漏洞在当前用户的安全上下文中运行脚本。以下产品及版本受到影响:Microsoft SharePoint Enterprise Server 2016,Microsoft
CVSS信息
N/A
漏洞类别
跨站脚本