Hph0Var

#1447de 53,633
153.2CVSS total
Vulnerabilidades · 24
Média
18
Alta
6
PT-2020-4313
8.7
2020-10-13
Microsoft · Sharepoint Server · CVE-2020-16945
**Nome do software vulnerável e versões afetadas: Microsoft SharePoint Server (versões afetadas não especificadas) Microsoft SharePoint Foundation (versões afetadas não especificadas) Microsoft SharePoint Enterprise Server (versões afetadas não especificadas) Descrição: Existe uma vulnerabilidade de cross-site-scripting (XSS) quando o Microsoft SharePoint Server não sanitiza adequadamente uma solicitação da Web especialmente criada para um servidor SharePoint afetado. Um invasor autenticado poderia explorar a vulnerabilidade enviando uma solicitação especialmente criada para um servidor SharePoint afetado. O invasor que explorasse com sucesso a vulnerabilidade poderia então realizar ataques de cross-site scripting nos sistemas afetados e executar scripts no contexto de segurança do usuário atual. Os ataques poderiam permitir que o invasor lesse conteúdo para o qual não tem autorização, usasse a identidade da vítima para realizar ações no site do SharePoint em nome do usuário, como alterar permissões e excluir conteúdo, e injetasse conteúdo malicioso no navegador do usuário. Recomendações: Como solução alternativa temporária, considere restringir o acesso ao servidor SharePoint afetado até que um patch esteja disponível. Restrinja o acesso a conteúdo confidencial no site do SharePoint para minimizar o risco de exploração. Evite usar o servidor do SharePoint afetado para operações confidenciais até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
PT-2020-2850
5.4
2020-06-09
Microsoft · Sharepoint Server · CVE-2020-1318
**Nome do software vulnerável e versões afetadas** Microsoft SharePoint Server (versões afetadas não especificadas) Microsoft SharePoint Foundation (versões afetadas não especificadas) Microsoft SharePoint Enterprise Server (versões afetadas não especificadas) **Descrição** Existe uma vulnerabilidade de cross-site scripting (XSS) devido à sanitização inadequada de solicitações web especialmente criadas. Um invasor autenticado poderia explorar essa vulnerabilidade enviando uma solicitação maliciosa, o que lhe permitiria realizar ataques de cross-site scripting, executar scripts no contexto de segurança do usuário atual, ler conteúdo não autorizado, usar a identidade da vítima para alterar permissões e excluir conteúdo, além de injetar conteúdo malicioso no navegador do usuário. **Recomendações** Para o Microsoft SharePoint Server, considere restringir o acesso a áreas confidenciais do servidor até que uma correção adequada seja aplicada. Para o Microsoft SharePoint Foundation, como solução alternativa temporária, considere desativar qualquer funcionalidade que permita a execução de entradas fornecidas pelo usuário. Para o Microsoft SharePoint Enterprise Server, restrinja a capacidade de injetar conteúdo malicioso nos navegadores dos usuários, limitando a execução de scripts de fontes não confiáveis. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
PT-2020-2833
5.4
2020-05-12
Microsoft · Sharepoint Server · CVE-2020-1104
**Nome do software vulnerável e versões afetadas** Microsoft SharePoint Server (versões afetadas não especificadas) Microsoft SharePoint Foundation (versões afetadas não especificadas) Microsoft SharePoint Enterprise Server (versões afetadas não especificadas) **Descrição** O problema está relacionado à falha na proteção da estrutura da página da web, permitindo uma vulnerabilidade de spoofing. Um invasor autenticado poderia explorar isso enviando uma solicitação especialmente criada para um servidor afetado. A exploração bem-sucedida poderia levar a ataques de cross-site scripting, permitindo que o invasor lesse conteúdo não autorizado, usasse a identidade da vítima para realizar ações no site e injetasse conteúdo malicioso no navegador do usuário. **Recomendações** Para o Microsoft SharePoint Server, considere restringir o acesso a solicitações da Web especialmente criadas até que uma correção esteja disponível. Para o Microsoft SharePoint Foundation, restrinja o acesso a páginas da Web vulneráveis para minimizar o risco de exploração. Para o Microsoft SharePoint Enterprise Server, como solução alternativa temporária, considere desativar a capacidade de enviar solicitações especialmente criadas ao servidor até que uma correção seja fornecida. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
PT-2020-2477
5.4
2020-05-12
Microsoft · Sharepoint Server · CVE-2020-1100
**Nome do software vulnerável e versões afetadas** Microsoft SharePoint Server (versões afetadas não especificadas) Microsoft SharePoint Foundation (versões afetadas não especificadas) Microsoft SharePoint Enterprise Server (versões afetadas não especificadas) **Descrição** O problema está relacionado a uma vulnerabilidade de script entre sites (XSS). Essa vulnerabilidade ocorre quando o Microsoft SharePoint Server não sanitiza adequadamente uma solicitação da Web especialmente criada. Um invasor autenticado poderia explorar essa vulnerabilidade enviando uma solicitação especialmente criada para um servidor SharePoint afetado. Uma exploração bem-sucedida poderia permitir que o invasor realizasse ataques de cross-site scripting, lesse conteúdo não autorizado, usasse a identidade da vítima para realizar ações no site do SharePoint e injetasse conteúdo malicioso no navegador do usuário. **Recomendações** Para o Microsoft SharePoint Server, considere restringir o acesso a áreas confidenciais do servidor até que uma correção esteja disponível. Para o Microsoft SharePoint Foundation, restrinja a capacidade de enviar solicitações especialmente criadas ao servidor como medida de mitigação temporária. Para o Microsoft SharePoint Enterprise Server, como solução alternativa temporária, considere desativar qualquer funcionalidade que permita a execução de scripts no contexto do usuário atual até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
PT-2020-2193
5.4
2020-04-14
Microsoft · Sharepoint Server · CVE-2020-0924
**Nome do software vulnerável e versões afetadas** Microsoft SharePoint Server (versões afetadas não especificadas) Microsoft SharePoint Foundation (versões afetadas não especificadas) Microsoft SharePoint Enterprise Server (versões afetadas não especificadas) **Descrição** Existe uma vulnerabilidade de cross-site scripting devido à proteção inadequada da estrutura da página da web. Isso poderia permitir que um invasor remoto realizasse ataques de cross-site scripting enviando uma solicitação especialmente criada para o servidor SharePoint vulnerável. O invasor poderia então ler conteúdo não autorizado, usar a identidade da vítima para realizar ações no site do SharePoint e injetar conteúdo malicioso no navegador do usuário. **Recomendações** Para o Microsoft SharePoint Server, considere desativar qualquer funcionalidade que permita a execução de scripts no contexto de segurança do usuário atual até que uma correção esteja disponível. Para o Microsoft SharePoint Foundation, restrinja o acesso a quaisquer módulos ou funções que possam ser usados para injetar conteúdo malicioso no navegador do usuário. Para o Microsoft SharePoint Enterprise Server, como solução alternativa temporária, considere implementar validação e sanitização adicionais para todas as solicitações da Web a fim de prevenir ataques de script entre sites. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.