Microsoft · Sharepoint Server · CVE-2020-1318
**Nome do software vulnerável e versões afetadas**
Microsoft SharePoint Server (versões afetadas não especificadas)
Microsoft SharePoint Foundation (versões afetadas não especificadas)
Microsoft SharePoint Enterprise Server (versões afetadas não especificadas)
**Descrição**
Existe uma vulnerabilidade de cross-site scripting (XSS) devido à sanitização inadequada de solicitações web especialmente criadas. Um invasor autenticado poderia explorar essa vulnerabilidade enviando uma solicitação maliciosa, o que lhe permitiria realizar ataques de cross-site scripting, executar scripts no contexto de segurança do usuário atual, ler conteúdo não autorizado, usar a identidade da vítima para alterar permissões e excluir conteúdo, além de injetar conteúdo malicioso no navegador do usuário.
**Recomendações**
Para o Microsoft SharePoint Server, considere restringir o acesso a áreas confidenciais do servidor até que uma correção adequada seja aplicada.
Para o Microsoft SharePoint Foundation, como solução alternativa temporária, considere desativar qualquer funcionalidade que permita a execução de entradas fornecidas pelo usuário.
Para o Microsoft SharePoint Enterprise Server, restrinja a capacidade de injetar conteúdo malicioso nos navegadores dos usuários, limitando a execução de scripts de fontes não confiáveis.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.