PT-2020-2334 · Microsoft · Sharepoint Foundation+1

·

CVE-2020-1024

·

Publicado

2020-05-12

·

Atualizado

2020-05-26

CVSS v2.0

9.3

Alta

VetorAV:N/AC:M/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Microsoft SharePoint Server (versões afetadas não especificadas)
Microsoft SharePoint Foundation (versões afetadas não especificadas)
Microsoft SharePoint Enterprise Server (versões afetadas não especificadas)
Descrição
O problema está relacionado a um controle de acesso insuficiente nos pacotes do Microsoft SharePoint. Isso permite que um invasor remoto eleve seus privilégios. Existe uma vulnerabilidade de execução remota de código quando o software não verifica a marcação de origem de um pacote de aplicativos, permitindo potencialmente que um invasor execute código arbitrário no contexto do pool de aplicativos do SharePoint e da conta do farm de servidores do SharePoint.
Recomendações
Para o Microsoft SharePoint Server, atualize para uma versão que inclua a correção para este problema.
Para o Microsoft SharePoint Foundation, atualize para uma versão que inclua a correção para este problema.
Para o Microsoft SharePoint Enterprise Server, atualize para uma versão que inclua a correção para este problema.
Como solução alternativa temporária, considere restringir o acesso ao recurso de instalação de pacotes de aplicativos até que um patch esteja disponível.

Correção

DoS

RCE

Unrestricted File Upload

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-02302
CVE-2020-1024

Produtos afetados

Sharepoint Server
Sharepoint Foundation