CVE-2011-1892
Microsoft Office Groove 2007 SP2、SharePoint Workspace 2010 Gold および SP1、Office Forms Server 2007 SP2、Office SharePoint Server 2007 SP2、Office SharePoint...
- 公開済み
- 2011/09/15
- 更新済み
- 2024/08/06
- CNA の割り当て
- microsoft
- 観察された証拠
- 2011/09/20
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:N/A:N中 · 今後 30 日間
- パーセンタイル
- 98.5%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Microsoft Office Groove 2007 SP2、SharePoint Workspace 2010 Gold および SP1、Office Forms Server 2007 SP2、Office SharePoint Server 2007 SP2、Office SharePoint Server 2010 Gold および SP1、Office Groove Data Bridge Server 2007 SP2、Office Groove Management Server 2007 SP2、Groove Server 2010 Gold および SP1、Windows SharePoint Services 3.0 SP2、SharePoint Foundation 2010、および Office Web Apps 2010 Gold および SP1 は、外部エンティティを参照する XML クラスを含む Web パーツを適切に処理しないため、リモートの認証済みユーザーが巧妙に細工された XML および XSL ファイルを介して任意のファイルを読み取る可能性があります。これは「SharePoint のリモート ファイル公開の脆弱性」とも呼ばれます。
ソース
1Nicolas Gregoire · windows · 2011/09/20
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。