CVE-2011-1892

Оценки

EPSS

0.621средний62.1%
0%20%40%60%80%100%

Процентиль: 62.1%

CVSS

4.0средний2.0
0246810

Оценка CVSS: 4.0/10

Все оценки CVSS

CVSS 2.0
4.0

Вектор: AV:N/AC:L/Au:S/C:P/I:N/A:N

Описание

Microsoft Office Groove 2007 SP2, SharePoint Workspace 2010 Gold и SP1, Office Forms Server 2007 SP2, Office SharePoint Server 2007 SP2, Office SharePoint Server 2010 Gold и SP1, Office Groove Data Bridge Server 2007 SP2, Office Groove Management Server 2007 SP2, Groove Server 2010 Gold и SP1, Windows SharePoint Services 3.0 SP2, SharePoint Foundation 2010 и Office Web Apps 2010 Gold и SP1 неправильно обрабатывают веб-части, содержащие XML-классы, ссылающиеся на внешние сущности, что позволяет удаленным аутентифицированным пользователям читать произвольные файлы через специально созданные XML- и XSL-файлы, также известное как “Уязвимость раскрытия удаленных файлов SharePoint”.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-200

Эксплойты

ID эксплойта: 17873

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/17873

Уязвимое ПО (10)

Тип: Конфигурация

Поставщик: *

Продукт: forms_server

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:microsoft:forms_server:2007:sp2:x32:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:microsoft:forms_server:2007:sp2...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: groove

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:microsoft:forms_server:2007:sp2:x32:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:microsoft:forms_server:2007:sp2...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: groove_data_bridge_server

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:microsoft:forms_server:2007:sp2:x32:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:microsoft:forms_server:2007:sp2...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: groove_management_server

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:microsoft:forms_server:2007:sp2:x32:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:microsoft:forms_server:2007:sp2...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: groove_server

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:microsoft:forms_server:2007:sp2:x32:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:microsoft:forms_server:2007:sp2...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: office_web_apps

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:microsoft:forms_server:2007:sp2:x32:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:microsoft:forms_server:2007:sp2...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: sharepoint_foundation

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:microsoft:forms_server:2007:sp2:x32:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:microsoft:forms_server:2007:sp2...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: sharepoint_server

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:microsoft:forms_server:2007:sp2:x32:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:microsoft:forms_server:2007:sp2...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: sharepoint_services

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:microsoft:forms_server:2007:sp2:x32:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:microsoft:forms_server:2007:sp2...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: sharepoint_workspace

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:microsoft:forms_server:2007:sp2:x32:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:microsoft:forms_server:2007:sp2...

Источник: nvd

Конец списка