CVE-2010-3324
الدالة toStaticHTML في Microsoft Internet Explorer 8 والدالة SafeHTML في Microsoft Windows SharePoint Services 3.0 SP2 وSharePoint Foundation 2010 وOffice...
- تم النشر
- 17/09/2010
- محدث
- 07/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 16/08/2010
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
الدالة toStaticHTML في Microsoft Internet Explorer 8 والدالة SafeHTML في Microsoft Windows SharePoint Services 3.0 SP2 وSharePoint Foundation 2010 وOffice SharePoint Server 2007 SP2 وGroove Server 2010 وOffice Web Apps تسمحان للمهاجمين عن بُعد بتجاوز آلية الحماية من البرمجة النصية عبر المواقع (XSS) وتنفيذ هجمات XSS عبر استخدام مُصمَّم خصيصًا لقاعدة @import في أوراق الأنماط المتتالية (CSS)، ويُشار إليها أيضًا باسم «HTML Sanitization Vulnerability»، وهي ثغرة مختلفة عن CVE-2010-1257.
المصادر
1Mario Heiderich · windows · 16/08/2010
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.