漏洞信息详情
Microsoft Project Server和SharePoint Enterprise Server 权限许可和访问控制问题漏洞
漏洞简介
Microsoft Project Server 2013 SP1和SharePoint Enterprise Server 2016都是美国微软(Microsoft)公司的产品。Microsoft Project Server 2013 SP1是一套适用于项目组合管理(PPM)和日常工作的项目管理解决方案。SharePoint Enterprise Server 2016是一套企业业务协作平台。
Microsoft Project Server 2013 SP1和SharePoint Enterprise Server 2016中存在提权漏洞,该漏洞源于程序没有正确的过滤特制的Web请求。攻击者可通过向受影响的SharePoint服务器发送特制的请求利用该漏洞获取提升的权限。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0911
参考网址
来源:CONFIRM
链接:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0911
来源:BID
链接:https://www.securityfocus.com/bid/103281
来源:SECTRACK
链接:http://www.securitytracker.com/id/1040513
受影响实体
- Microsoft Project_server:2013:Sp1<!--2000-1-1-->
- Microsoft Sharepoint_enterprise_server:2016<!--2000-1-1-->
补丁
- Microsoft Project Server和SharePoint Enterprise Server 权限许可和访问控制漏洞的修复措施<!--2018-3-15-->
还没有评论,来说两句吧...