Microsoft SharePoint安全功能绕过漏洞 CVE-2016-0011 CNNVD-201601-211

3.5 AV AC AU C I A
发布: 2016-01-13
修订: 2018-10-12

Microsoft SharePoint Server和SharePoint Foundation都是美国微软(Microsoft)公司的业务协作平台。该平台用于对业务信息进行整合,并能够共享工作、与他人协同工作等。 Microsoft SharePoint Server 2013 SP1和SharePoint Foundation 2013 SP1会存在多个安全功能绕过漏洞,该漏洞源于程序未正确强制执行访问控制策略(ACP)配置设置。远程攻击者可利用该漏洞阅读未经授权的内容,并且以该用户的身份在SharePoint网站上执行操作。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息