Microsoft SharePoint Server和SharePoint Foundation都是美国微软(Microsoft)公司的业务协作平台。该平台用于对业务信息进行整合,并能够共享工作、与他人协同工作等。 当Microsoft SharePoint Server未正确整理经特殊设计的页面内容时,存在远程执行代码漏洞。经过身份验证的攻击者可以通过向SharePoint服务器发送特制网页内容尝试,利用该漏洞在目标SharePoint站点的W3WP服务帐户的安全上下文中运行任意代码。以下产品及版本受到影响:Microsoft SharePoint Server 2007 SP3,SharePoint Foundation 2010 SP2,SharePoint Server 2010 SP2,SharePoint Foundation 2013 SP1。
Microsoft SharePoint Server和SharePoint Foundation都是美国微软(Microsoft)公司的业务协作平台。该平台用于对业务信息进行整合,并能够共享工作、与他人协同工作等。 当Microsoft SharePoint Server未正确整理经特殊设计的页面内容时,存在远程执行代码漏洞。经过身份验证的攻击者可以通过向SharePoint服务器发送特制网页内容尝试,利用该漏洞在目标SharePoint站点的W3WP服务帐户的安全上下文中运行任意代码。以下产品及版本受到影响:Microsoft SharePoint Server 2007 SP3,SharePoint Foundation 2010 SP2,SharePoint Server 2010 SP2,SharePoint Foundation 2013 SP1。