PT-2020-2334 · Microsoft · Sharepoint Foundation+1
CVSS v2.0
9.3
Alta
| Vetor | AV:N/AC:M/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Microsoft SharePoint Server (versões afetadas não especificadas)
Microsoft SharePoint Foundation (versões afetadas não especificadas)
Microsoft SharePoint Enterprise Server (versões afetadas não especificadas)
Descrição
O problema está relacionado a um controle de acesso insuficiente nos pacotes do Microsoft SharePoint. Isso permite que um invasor remoto eleve seus privilégios. Existe uma vulnerabilidade de execução remota de código quando o software não verifica a marcação de origem de um pacote de aplicativos, permitindo potencialmente que um invasor execute código arbitrário no contexto do pool de aplicativos do SharePoint e da conta do farm de servidores do SharePoint.
Recomendações
Para o Microsoft SharePoint Server, atualize para uma versão que inclua a correção para este problema.
Para o Microsoft SharePoint Foundation, atualize para uma versão que inclua a correção para este problema.
Para o Microsoft SharePoint Enterprise Server, atualize para uma versão que inclua a correção para este problema.
Como solução alternativa temporária, considere restringir o acesso ao recurso de instalação de pacotes de aplicativos até que um patch esteja disponível.
Correção
DoS
RCE
Unrestricted File Upload
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Sharepoint Server
Sharepoint Foundation