Mwulftange

#1474de 53,635
150.5CVSS total
Vulnerabilidades · 17
Média
2
Alta
6
Crítica
9
PT-2020-4316
4.9
2020-10-13
Microsoft · Sharepoint Server · CVE-2020-16942
**Nome do software vulnerável e versões afetadas: Microsoft SharePoint Server (versões afetadas não especificadas) Microsoft SharePoint Foundation (versões afetadas não especificadas) Microsoft SharePoint Enterprise Server (versões afetadas não especificadas) Descrição: Existe uma vulnerabilidade de divulgação de informações quando o Microsoft SharePoint Server divulga indevidamente sua estrutura de pastas ao renderizar páginas da Web específicas. Isso poderia permitir que um invasor visualizasse o caminho da pasta dos scripts carregados na página. Para explorar essa vulnerabilidade, um invasor precisaria ter acesso à página específica do SharePoint afetada. O número estimado de dispositivos potencialmente afetados em todo o mundo não está disponível. Não há informações sobre incidentes reais em que essa vulnerabilidade tenha sido explorada. Recomendações: Para o Microsoft SharePoint Server, atualize o software para corrigir a forma como os scripts são referenciados em algumas páginas do SharePoint. Para o Microsoft SharePoint Foundation, atualize o software para corrigir a forma como os scripts são referenciados em algumas páginas do SharePoint. Para o Microsoft SharePoint Enterprise Server, atualize o software para corrigir a forma como os scripts são referenciados em algumas páginas do SharePoint. Como solução alternativa temporária, considere restringir o acesso às páginas do SharePoint afetadas até que um patch esteja disponível.