找回密碼註冊
作者: bankerju
查看: 16678
回復: 0

文章分享:

+ MORE精選文章:

    + MORE活動推薦:

    Micron Crucial T710 SSD 玩家開箱體驗分享

    進入疾速前進! 快速邁向終局勝利 使用 Crucial® T710 Gen5 NVMe® ...

    COUGAR ULTIMUS PRO玩家開箱體驗分享活動

    ULTIMUS PRO 終極功能,無限連接 Ultimus Pro 採用簡潔的 98% 鍵盤佈 ...

    COUGAR AIRFACE 180 玩家開箱體驗分享活動

    AIRFACE 180 180mm 風扇,威力加倍 Airface 180 預裝兩顆 180mm PWM ...

    COUGAR GR 750/GR 850 玩家開箱體驗分享活

    ATX 3.1 兼容,穩定供電無憂 COUGAR GR 系列通過 80 PLUS 金牌認證 ...

    打印 上一主題 下一主題

    Windows SharePoint Services 3.0與SharePoint Server 2007弱點

    [複製鏈接]| 回復
    跳轉到指定樓層
    1#
    bankerju 發表於 2008-1-3 01:34:09 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
    2007-12-28 Windows SharePoint Services 3.0與Office SharePoint Server 2007允許權限於SharePoint網站環境內提升弱點

    漏洞編號:
    Bugtraq ID:
    23832
    漏洞編號:
    CVE-2007-2581

    影響平台:
    Microsoft Windows SharePoint Services 3.0
    + 3DM Software Disk Management Software SP2
    + 3DM Software Disk Management Software SP1 Platform SDK
    + 3DM Software Disk Management Software SP1
    + Microsoft Windows Server 2003 Datacenter Edition SP1
    + Microsoft Windows Server 2003 Datacenter Edition
    + Microsoft Windows Server 2003 Datacenter x64 Edition SP2
    + Microsoft Windows Server 2003 Datacenter x64 Edition
    + Microsoft Windows Server 2003 Enterprise Edition SP1
    + Microsoft Windows Server 2003 Enterprise Edition
    + Microsoft Windows Server 2003 Enterprise x64 Edition SP2
    + Microsoft Windows Server 2003 Enterprise x64 Edition
    + Microsoft Windows Server 2003 Standard Edition SP2
    + Microsoft Windows Server 2003 Standard Edition SP1
    + Microsoft Windows Server 2003 Standard Edition
    + Microsoft Windows Server 2003 Standard x64 Edition
    + Microsoft Windows Server 2003 Web Edition SP2
    + Microsoft Windows Server 2003 Web Edition SP1
    + Microsoft Windows Server 2003 Web Edition
    + Microsoft Windows Server 2003 x64 SP2
    + Microsoft Windows Server 2003 x64 SP1
    Microsoft SharePoint Server 2007 0
    Microsoft Microsoft Office SharePoint Server 2007 x64 0
    Microsoft Microsoft Office SharePoint Server 2007 0


    漏洞概述:
    Microsoft Windows SharePoint Services 3.0以及Microsoft Office SharePoint Server 2007存有允許權限於SharePoint網站環境內提升之弱點,可能會允許攻擊者執行任意指令碼而導致SharePoint網站內的權限提高 (並非提高在該工作站或伺服器環境中的權限)。此弱點也可能會允許攻擊者執行任意指令碼來修改使用者的快取,可能會導致工作站端資訊洩漏。


    漏洞說明:
    Microsoft Windows SharePoint Services 3.0以及Microsoft Office SharePoint Server 2007存有允許權限於SharePoint網站環境內提升之弱點,可能會允許攻擊者執行任意指令碼而導致SharePoint網站內的權限提高 (並非提高在該工作站或伺服器環境中的權限)。此弱點也可能會允許攻擊者執行任意指令碼來修改使用者的快取,可能會導致工作站端資訊洩漏。

    影響狀況:
    權限提升,執行程式碼。

    解決方案:
    請更新修補程式,可參考下列連結:
    https://www.microsoft.com/technet/security/Bulletin/MS07-059.mspx

    參考資料:
    https://www.securityfocus.com/bid/23832
    https://www.securityfocus.com/archive/1/467738
    您需要登錄後才可以回帖 登錄 | 註冊 |

    本版積分規則

    小黑屋|手機版|無圖浏覽|網站地圖|XFastest  

    GMT+8, 2025-12-24 20:02 , Processed in 0.140766 second(s), 65 queries .

    專業網站主機規劃 威利 100HUB.COM

    © 2001-2018

    快速回復 返回頂部 返回列表