Microsoft SharePoint Server 2016 < build 16.0.4822.1001 跨站脚本

medium Web App Scanning 插件 ID 112364

简介

Microsoft SharePoint Server 2016 < build 16.0.4822.1001 跨站脚本

描述

根据其自我报告的版本号,远程主机上运行的 Microsoft SharePoint 应用程序会受到跨站脚本 (XSS) 漏洞的影响,Microsoft SharePoint Server 未正确清理对受影响 SharePoint 服务器的特制 Web 请求时,因而存在跨站脚本 (XSS) 漏洞。

请注意,扫描程序并未测试这些问题,而是仅依据应用程序自我报告的版本号进行判断。

解决方案

升级到 Microsoft SharePoint Server 2016 build 16.0.4822.1001 或更高版本。

另见

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0778

插件详情

严重性: Medium

ID: 112364

类型: remote

发布时间: 2020/4/29

最近更新时间: 2023/3/14

扫描模板: api, basic, full, pci, scan

风险信息

VPR

风险因素: Low

分数: 3.0

CVSS v2

风险因素: Low

基本分数: 3.5

矢量: CVSS2#AV:N/AC:M/Au:S/C:N/I:P/A:N

CVSS 分数来源: CVE-2019-0778

CVSS v3

风险因素: Medium

基本分数: 5.4

矢量: CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVSS 分数来源: CVE-2019-0778

漏洞信息

CPE: cpe:2.3:a:microsoft:sharepoint_server:*:*:*:*:*:*:*:*

易利用性: No known exploits are available

补丁发布日期: 2019/4/9

漏洞发布日期: 2019/3/11

参考资料信息

CVE: CVE-2019-0778

BID: 107226