MS08-077: Microsoft SharePoint Server 中的漏洞可导致权限提升 (957175)

medium Nessus 插件 ID 35076

简介

用户可以通过 SharePoint 提升自己的权限。

描述

远程主机正在运行的 SharePoint Server 2007 版本在 SharePoint 站点中存在权限提升漏洞。

攻击者可能会使用此漏洞在 SharePoint 站点环境中执行脚本。

解决方案

Microsoft 已发布一系列用于 SharePoint Server 2007 的修补程序。

另见

https://www.nessus.org/u?1af40f5c

插件详情

严重性: Medium

ID: 35076

文件名: smb_nt_ms08-077.nasl

版本: 1.32

类型: local

代理: windows

发布时间: 2008/12/10

最近更新时间: 2020/8/5

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.3

CVSS v2

风险因素: Medium

基本分数: 6.4

时间分数: 4.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:P

CVSS 分数来源: CVE-2008-4032

漏洞信息

CPE: cpe:/a:microsoft:sharepoint_server

必需的 KB 项: SMB/MS_Bulletin_Checks/Possible

易利用性: No known exploits are available

补丁发布日期: 2008/12/9

漏洞发布日期: 2008/12/9

参考资料信息

CVE: CVE-2008-4032

BID: 32638

CWE: 287

IAVB: 2008-B-0082-S

MSFT: MS08-077

MSKB: 956716