VDB

CNVD-2017-27431

CNVD-2017-27431 PUBLISHED

Microsoft SharePoint Server 2013是美国微软(Microsoft)公司的一套企业业务协作平台。该平台用于对业务信息进行整合,并能够共享工作、与他人协同工作、组织项目和工作组、搜索人员和信息。 Microsoft SharePoint Server 2013 SP1中存在跨站脚本漏洞,该漏洞源于程序未能正确的过滤发送到受影响SharePoint服务器的特制Web请求。远程攻击者可通过发送特制的请求利用该漏洞实施跨站脚本攻击,并在当前用户的上下文中执行脚本。

Timeline

  • Sep 13, 2017 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›