CVE-2010-0817
Microsoft SharePoint Server 2007 12.0.0.6421 और संभवतः पहले के संस्करणों, तथा SharePoint Services 3.0 SP1 और SP2 संस्करणों में _layouts/help.aspx में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, दूरस्थ...
- प्रकाशित
- 29 अप्रैल 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 29 अप्रैल 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft SharePoint Server 2007 12.0.0.6421 और संभवतः पहले के संस्करणों, तथा SharePoint Services 3.0 SP1 और SP2 संस्करणों में _layouts/help.aspx में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, दूरस्थ हमलावरों को cid0 पैरामीटर के माध्यम से कोई भी वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है।
स्रोत
1High-Tech Bridge SA · windows · 29 अप्रैल 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।