PT-2020-2477 · Microsoft · Sharepoint Server+1

Hph0Var

+1

·

Publicado

2020-05-12

·

Atualizado

2025-02-28

·

CVE-2020-1100

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Microsoft SharePoint Server (versões afetadas não especificadas)
Microsoft SharePoint Foundation (versões afetadas não especificadas)
Microsoft SharePoint Enterprise Server (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de script entre sites (XSS). Essa vulnerabilidade ocorre quando o Microsoft SharePoint Server não sanitiza adequadamente uma solicitação da Web especialmente criada. Um invasor autenticado poderia explorar essa vulnerabilidade enviando uma solicitação especialmente criada para um servidor SharePoint afetado. Uma exploração bem-sucedida poderia permitir que o invasor realizasse ataques de cross-site scripting, lesse conteúdo não autorizado, usasse a identidade da vítima para realizar ações no site do SharePoint e injetasse conteúdo malicioso no navegador do usuário.
Recomendações
Para o Microsoft SharePoint Server, considere restringir o acesso a áreas confidenciais do servidor até que uma correção esteja disponível.
Para o Microsoft SharePoint Foundation, restrinja a capacidade de enviar solicitações especialmente criadas ao servidor como medida de mitigação temporária.
Para o Microsoft SharePoint Enterprise Server, como solução alternativa temporária, considere desativar qualquer funcionalidade que permita a execução de scripts no contexto do usuário atual até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-02488
CVE-2020-1100

Produtos afetados

Sharepoint Server
Sharepoint Foundation