Microsoft Office SharePoint... CVE-2011-1890 CNNVD-201109-179

4.3 AV AC AU C I A
发布: 2011-09-15
修订: 2018-10-12

SharePoint Server是一个服务器功能集成套件,提供全面的内容管理和企业搜索,加速共享业务流程并简化跨界限信息共享。 Microsoft Office SharePoint Server 2010和SharePoint Foundation 2010版本在EditForm.aspx的实现上存在跨站脚本攻击漏洞。如果用户访问特制的网络站点,恶意的JavaScript就能注入到特制站点的公告中。注入的脚本可允许远程攻击者发布应用程序命令,在受影响站点用户浏览器中执行任意脚本代码和未授权操作,发布SharePoint命令。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息