JVNDB-2011-002432
|
複数の Microsoft 製品における任意のファイルを読まれる脆弱性
|
複数の Microsoft 製品には、外部エンティティを参照する XML クラスを含む Web Parts を適切に処理しないため、任意のファイルを読まれる脆弱性が存在します。
|
CVSS v2 による深刻度 基本値: 4.0 (警告) [NVD値]
- 攻撃元区分: ネットワーク
- 攻撃条件の複雑さ: 低
- 攻撃前の認証要否: 単一
- 機密性への影響(C): 部分的
- 完全性への影響(I): なし
- 可用性への影響(A): なし
|
|
マイクロソフト
- Microsoft Groove Server 2010
- Microsoft Office Forms Server 2007 (32-bit editions)
- Microsoft Office Forms Server 2007 (64-bit editions)
- Microsoft Office Groove 2007
- Microsoft Office Groove Data Bridge Server 2007
- Microsoft Office Groove Management Server 2007
- Microsoft Office SharePoint Server 2007 (32-bit editions)
- Microsoft Office SharePoint Server 2007 (64-bit editions)
- Microsoft Office SharePoint Server 2010
- Microsoft Office Web Apps 2010
- Microsoft SharePoint Foundation 2010
- Microsoft SharePoint Workspace 2010 (32-bit editions)
- Microsoft SharePoint Workspace 2010 (64-bit editions)
- Microsoft Windows SharePoint Services 3.0 (32-bit versions)
- Microsoft Windows SharePoint Services 3.0 (64-bit versions)
|
|
リモート認証されたユーザにより、巧妙に細工された XML と XSL ファイルを介して、任意のファイルを読まれる可能性があります。
|
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
|
マイクロソフト
富士通
|
- 情報漏えい(CWE-200) [NVD評価]
|
- CVE-2011-1892
|
- JVN : JVNTA11-256A
- National Vulnerability Database (NVD) : CVE-2011-1892
- 警察庁 @police : マイクロソフト社のセキュリティ修正プログラムについて(MS11-070,071,072,073,074)(2011年09月14日)
- US-CERT Cyber Security Alerts : SA11-256A
- US-CERT Technical Cyber Security Alert : TA11-256A
|
|