SharePoint HTML代码注入漏洞 (MS12-050) |
| 发布时间: 2012/7/13 16:51:16 |
|
受影响系统: 描述: SharePoint Server是一个服务器功能集成套件,提供全面的内容管理和企业搜索,加速共享业务流程并简化跨界限信息共享。 SharePoint Server在HTML字符串过滤的方式存在信息泄露漏洞,成功利用后可执行跨站脚本攻击,并以当前用户权限运行脚本。 本文出自:亿恩科技【www.enkj.com】 |
京公网安备41019702002023号