Security Lab

Множественные уязвимости в Microsoft SharePoint Server

Дата публикации:08.02.2022
Всего просмотров:310
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:3
CVSSv3.1 рейтинг: 8.8 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
4.3 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C]
5.5 [CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:L/E:U/RL:O/RC:C]
CVE ID: CVE-2022-22005
CVE-2022-21968
CVE-2022-21987
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Microsoft SharePoint Server 2016
Microsoft SharePoint Server 2013
Microsoft SharePoint Server 2007
Microsoft SharePoint Server 2010
Microsoft SharePoint Server Subscription Edition
Microsoft SharePoint Enterprise Server
Microsoft SharePoint Foundation 2013
Microsoft SharePoint Foundation 2010
Уязвимые версии: Microsoft SharePoint Server версии 2019
Microsoft SharePoint Server Subscription Edition версии -
Microsoft SharePoint Enterprise Server версии 2013, 2016
Microsoft SharePoint Foundation версии 2013 Service Pack 1
Описание:

Множественные уязвимости в Microsoft SharePoint Server

URL производителя: http://www.microsoft.com
Решение: Установите исправление с сайта производителя.
Ссылки: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2022-22005
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2022-21968
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2022-21987