PT-2022-3303 · Microsoft · Office+3

·

CVE-2022-30171

·

Publicado

2022-06-14

·

Atualizado

2025-01-02

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Microsoft Office (versões afetadas não especificadas)
Microsoft SharePoint Server (versões afetadas não especificadas)
Microsoft SharePoint Enterprise Server (versões afetadas não especificadas)
Microsoft Office Web Apps Server (versões afetadas não especificadas)
Microsoft Office Online Server (versões afetadas não especificadas)
Descrição
O problema está relacionado à proteção insuficiente dos dados do serviço, que pode ser explorada pela abertura de um arquivo malicioso especialmente criado, permitindo que um invasor obtenha acesso não autorizado a informações protegidas. Trata-se de um problema de divulgação de informações que afeta o sistema.
Recomendações
Para o Microsoft Office, atualize para uma versão que inclua a correção para este problema.
Para o Microsoft SharePoint Server, considere restringir o acesso a dados confidenciais até que um patch esteja disponível.
Para o Microsoft SharePoint Enterprise Server, o Microsoft Office Web Apps Server e o Microsoft Office Online Server, restrinja o acesso a componentes potencialmente vulneráveis para minimizar o risco de exploração.
Como solução alternativa temporária, considere evitar o uso de recursos potencialmente vulneráveis nesses produtos até que um patch esteja disponível.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04041
CVE-2022-30171

Produtos afetados

Office
Office Online Server
Office Web Apps Server
Sharepoint Server