MS07-059: Windows SharePoint 中的弱點可導致權限提升 (942017)

medium Nessus Plugin ID 26965

概要

使用者可透過 SharePoint 提升其權限。

說明

遠端主機上執行的 SharePoint Server 2007 或 SharePoint Services 3.0 版本在 SharePoint 網站中容易遭受權限提升攻擊。

攻擊者可利用此弱點,在 SharePoint 網站的內容中執行指令碼。

解決方案

Microsoft 已發佈一組適用於 SharePoint Service 3.0 和 Server 2007 的修補程式。

另請參閱

https://www.nessus.org/u?e49cfe15

Plugin 詳細資訊

嚴重性: Medium

ID: 26965

檔案名稱: smb_nt_ms07-059.nasl

版本: 1.32

類型: local

代理程式: windows

已發布: 2007/10/9

已更新: 2020/8/5

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.8

CVSS v2

風險因素: Medium

基本分數: 4.3

時間分數: 3.4

媒介: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

CVSS 評分資料來源: CVE-2007-2581

弱點資訊

CPE: cpe:/o:microsoft:windows, cpe:/a:microsoft:sharepoint_server

必要的 KB 項目: SMB/MS_Bulletin_Checks/Possible

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2007/10/9

弱點發布日期: 2007/5/4

參考資訊

CVE: CVE-2007-2581

BID: 23832

CWE: 79

IAVB: 2007-B-0031-S

MSFT: MS07-059

MSKB: 934525