PT-2021-3279 · Microsoft · Sharepoint Server+1

·

CVE-2021-31965

·

Publicado

2021-06-08

·

Atualizado

2023-08-01

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
Microsoft SharePoint Server (versões afetadas não especificadas)
Microsoft SharePoint Foundation (versões afetadas não especificadas)
Microsoft SharePoint Enterprise Server (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de divulgação de informações. Ela pode permitir que um invasor remoto obtenha acesso não autorizado a informações protegidas. A vulnerabilidade pode ser explorada para obter informações confidenciais e afetar o sistema.
Recomendações
Para o Microsoft SharePoint Server, considere restringir o acesso a informações confidenciais até que uma correção esteja disponível.
Para o Microsoft SharePoint Foundation, restrinja o acesso a dados protegidos para minimizar o risco de exploração.
Para o Microsoft SharePoint Enterprise Server, limite a divulgação de informações confidenciais aplicando alterações de configuração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-03050
CVE-2021-31965

Produtos afetados

Sharepoint Server
Sharepoint Foundation