Microsoft SharePoint '... CVE-2010-0716 CNNVD-201002-290

3.5 AV AC AU C I A
发布: 2010-02-26
修订: 2018-10-10

Microsoft SharePoint的文档模块的_layouts/Upload.aspx中存在跨站脚本漏洞。使用带有相同主机名和端口号的URLs作为web站点主要文件和私人用户上传文件,允许远程认证用户改变同源关系以及导致TXT上传文件的跨站脚本攻击。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息