請選擇 進入手機版 | 繼續訪問電腦版
找回密碼註冊
作者: bankerju
查看: 14589
回復: 0

文章分享:

+ MORE精選文章:

+ MORE活動推薦:

Micron Crucial PRO D5 6000超頻版 玩家開

解放封印 極限超頻駕馭低延遊電競記憶體的力量Crucial DDR5 Pro 記憶 ...

ASRock 玩家體驗會--會後分享得獎公告

B760M PG Riptide 得獎玩家: hyper5_ae900 https://www.xfastes ...

極致效能 為遊戲而生 990 PRO 4TB 超大容量

全新設計三星內部控制器的 NVMe 固態硬碟高達 7,450 / 6,900 MB/s 的 ...

ZOTAC 40 SUPER顯示卡 玩家開箱體驗活動

SUPER 疾速、SUPER 強悍GEFORCE RTX 40 SUPER 系列 NVIDIA Ada Lovela ...

Windows SharePoint Services 3.0與SharePoint Server 2007弱點

[複製鏈接]| 回復
bankerju 發表於 2008-1-3 01:34:09 | 顯示全部樓層 |閱讀模式
2007-12-28 Windows SharePoint Services 3.0與Office SharePoint Server 2007允許權限於SharePoint網站環境內提升弱點

漏洞編號:
Bugtraq ID:
23832
漏洞編號:
CVE-2007-2581

影響平台:
Microsoft Windows SharePoint Services 3.0
+ 3DM Software Disk Management Software SP2
+ 3DM Software Disk Management Software SP1 Platform SDK
+ 3DM Software Disk Management Software SP1
+ Microsoft Windows Server 2003 Datacenter Edition SP1
+ Microsoft Windows Server 2003 Datacenter Edition
+ Microsoft Windows Server 2003 Datacenter x64 Edition SP2
+ Microsoft Windows Server 2003 Datacenter x64 Edition
+ Microsoft Windows Server 2003 Enterprise Edition SP1
+ Microsoft Windows Server 2003 Enterprise Edition
+ Microsoft Windows Server 2003 Enterprise x64 Edition SP2
+ Microsoft Windows Server 2003 Enterprise x64 Edition
+ Microsoft Windows Server 2003 Standard Edition SP2
+ Microsoft Windows Server 2003 Standard Edition SP1
+ Microsoft Windows Server 2003 Standard Edition
+ Microsoft Windows Server 2003 Standard x64 Edition
+ Microsoft Windows Server 2003 Web Edition SP2
+ Microsoft Windows Server 2003 Web Edition SP1
+ Microsoft Windows Server 2003 Web Edition
+ Microsoft Windows Server 2003 x64 SP2
+ Microsoft Windows Server 2003 x64 SP1
Microsoft SharePoint Server 2007 0
Microsoft Microsoft Office SharePoint Server 2007 x64 0
Microsoft Microsoft Office SharePoint Server 2007 0


漏洞概述:
Microsoft Windows SharePoint Services 3.0以及Microsoft Office SharePoint Server 2007存有允許權限於SharePoint網站環境內提升之弱點,可能會允許攻擊者執行任意指令碼而導致SharePoint網站內的權限提高 (並非提高在該工作站或伺服器環境中的權限)。此弱點也可能會允許攻擊者執行任意指令碼來修改使用者的快取,可能會導致工作站端資訊洩漏。


漏洞說明:
Microsoft Windows SharePoint Services 3.0以及Microsoft Office SharePoint Server 2007存有允許權限於SharePoint網站環境內提升之弱點,可能會允許攻擊者執行任意指令碼而導致SharePoint網站內的權限提高 (並非提高在該工作站或伺服器環境中的權限)。此弱點也可能會允許攻擊者執行任意指令碼來修改使用者的快取,可能會導致工作站端資訊洩漏。

影響狀況:
權限提升,執行程式碼。

解決方案:
請更新修補程式,可參考下列連結:
https://www.microsoft.com/technet/security/Bulletin/MS07-059.mspx

參考資料:
https://www.securityfocus.com/bid/23832
https://www.securityfocus.com/archive/1/467738
您需要登錄後才可以回帖 登錄 | 註冊 |

本版積分規則

小黑屋|手機版|無圖浏覽|網站地圖|XFastest  

GMT+8, 2024-3-29 23:37 , Processed in 0.117887 second(s), 64 queries .

專業網站主機規劃 威利 100HUB.COM

© 2001-2018

快速回復 返回頂部 返回列表