Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
145615 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.810857
Categoría:Windows : Microsoft Bulletins
Título:Microsoft SharePoint Server Excel Services Elevation of Privilege Vulnerability (3191840)
Resumen:This host is missing an important security; update according to Microsoft security updates KB3191840
Descripción:Summary:
This host is missing an important security
update according to Microsoft security updates KB3191840

Vulnerability Insight:
The flaw exists when an Office Web Apps server
does not properly sanitize a specially crafted request.

Vulnerability Impact:
An authenticated attacker could exploit the
vulnerability by sending a specially crafted request to an affected Office Web
Apps server. The attacker who successfully exploited this vulnerability could then
perform cross-site scripting attacks on affected systems and run script in the
security context of the current user.

Affected Software/OS:
Microsoft SharePoint Server 2013 Service Pack 1.

Solution:
The vendor has released updates. Please see the references for more information.

CVSS Score:
3.5

CVSS Vector:
AV:N/AC:M/Au:S/C:N/I:P/A:N

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2017-0195
BugTraq ID: 97417
http://www.securityfocus.com/bid/97417
CopyrightCopyright (C) 2017 Greenbone AG

Esta es sólo una de 145615 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.