CVE-2011-1892
Microsoft Office Groove 2007 SP2 وSharePoint Workspace 2010 Gold وSP1 وOffice Forms Server 2007 SP2 وOffice SharePoint Server 2007 SP2 وOffice SharePoint...
- تم النشر
- 15/09/2011
- محدث
- 06/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 20/09/2011
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:N/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Microsoft Office Groove 2007 SP2 وSharePoint Workspace 2010 Gold وSP1 وOffice Forms Server 2007 SP2 وOffice SharePoint Server 2007 SP2 وOffice SharePoint Server 2010 Gold وSP1 وOffice Groove Data Bridge Server 2007 SP2 وOffice Groove Management Server 2007 SP2 وGroove Server 2010 Gold وSP1 وWindows SharePoint Services 3.0 SP2 وSharePoint Foundation 2010 وOffice Web Apps 2010 Gold وSP1 لا تتعامل بشكل صحيح مع أجزاء الويب (Web Parts) التي تحتوي على فئات XML تشير إلى كيانات خارجية، مما يسمح للمستخدمين المصادق عليهم عن بُعد بقراءة ملفات عشوائية عبر ملف XML وXSL مُصمَّم خصيصًا، والمعروفة أيضًا باسم "ثغرة الكشف عن الملفات عن بُعد في SharePoint".
المصادر
1Nicolas Gregoire · windows · 20/09/2011
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.