Microsoft SharePoint的文档模块的_layouts/Upload.aspx中存在跨站脚本漏洞。使用带有相同主机名和端口号的URLs作为web站点主要文件和私人用户上传文件,允许远程认证用户改变同源关系以及导致TXT上传文件的跨站脚本攻击。
Microsoft SharePoint的文档模块的_layouts/Upload.aspx中存在跨站脚本漏洞。使用带有相同主机名和端口号的URLs作为web站点主要文件和私人用户上传文件,允许远程认证用户改变同源关系以及导致TXT上传文件的跨站脚本攻击。