Microsoft SharePoint Foundation ‘inplview.aspx’跨站脚本漏洞

漏洞信息详情

Microsoft SharePoint Foundation ‘inplview.aspx’跨站脚本漏洞

漏洞简介

Microsoft是微软发布的非常流行的操作系统。

Microsoft SharePoint Foundation 2010 Gold版本、SP1版本的inplview.aspx中存在跨站脚本漏洞(XSS)。远程攻击者可利用此漏洞借助JavaScript元素的特制URL,注入任意web脚本或HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://technet.microsoft.com/zh-cn/security/bulletin/ms12-011

参考网址

来源: MS

名称: MS12-011

链接:http://technet.microsoft.com/security/bulletin/MS12-011

来源:NSFOCUS
名称:18730
链接:http://www.nsfocus.net/vulndb/18730

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享