Microsoft Office SharePoint ‘wizardlist.aspx’跨站脚本漏洞

漏洞信息详情

Microsoft Office SharePoint ‘wizardlist.aspx’跨站脚本漏洞

漏洞简介

Microsoft Office是美国微软(Microsoft)公司开发的一款办公软件套件产品。常用组件有Word、Excel、Access、Powerpoint、FrontPage等。

Microsoft Office SharePoint Server 2010 Gold版本、SP1版本, SharePoint Foundation 2010 Gold版本、SP1版本的wizardlist.aspx中存在跨站脚本漏洞(XSS)。远程攻击者可利用此漏洞借助JavaScript元素的特制URL,注入任意web脚本或HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://technet.microsoft.com/zh-cn/security/bulletin/ms12-011

参考网址

来源: MS

名称: MS12-011

链接:http://technet.microsoft.com/security/bulletin/MS12-011

来源:NSFOCUS
名称:18728
链接:http://www.nsfocus.net/vulndb/18728

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享