漏洞信息详情
Microsoft SharePoint Portal Server未明跨站脚本漏洞
- CNNVD编号:CNNVD-200405-035
- 危害等级: 中危
- CVE编号:
CVE-2004-0379
- 漏洞类型:
输入验证
- 发布时间:
2004-04-05
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
microsoft - 漏洞来源:
Sanctum inc -
漏洞简介
微软SharePoint Portal Server是一个灵活的门户解决方案,可利用它方便地查找、共享和发布信息。
SharePoint Portal Server存在多个未明跨站脚本问题,远程攻击者可以利用这个漏洞构建恶意链接,诱使用户访问,可获得目标用户的敏感验证信息。
目前没有详细漏洞细节提供。
漏洞公告
厂商补丁:
Microsoft
———
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
Microsoft Upgrade SharePoint Portal Server 2001 Service Pack 3 (SP3): KB837017
http://www.microsoft.com/downloads/details.aspx?FamilyId=15677A92-3470-465F-9F63-E621094103E0&displaylang=en” target=”_blank”>
http://www.microsoft.com/downloads/details.aspx?FamilyId=15677A92-3470-465F-9F63-E621094103E0&displaylang=en
参考网址
来源: BUGTRAQ
名称: 20040405 Multiple XSS vulnerabilities in Microsoft SharePoint Portal Server 2001
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108118352303273&w=2
来源: XF
名称: sharepoint-portal-xss(15729)
链接:http://xforce.iss.net/xforce/xfdb/15729