MS14-050:Microsoft SharePoint Server の権限昇格可能な脆弱性(2977202)

high Nessus プラグイン ID 77168

概要

リモートホストは、権限昇格脆弱性の影響を受けます。

説明

リモートホストにインストールされているバージョンの Microsoft SharePoint Server は、権限昇格脆弱性の影響を受け、クロスサイトスクリプティングが可能になります。認証された攻撃者が、この脆弱性を悪用して、エンドユーザーのブラウザに関連して、任意の JavaScript を実行する可能性があります。

ソリューション

Microsoft は、SharePoint Server 2013 用の一連のパッチをリリースしました。

参考資料

http://www.nessus.org/u?2301af9b

プラグインの詳細

深刻度: High

ID: 77168

ファイル名: smb_nt_ms14-050.nasl

バージョン: 1.10

タイプ: local

エージェント: windows

公開日: 2014/8/12

更新日: 2021/1/28

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 6.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2014-2816

脆弱性情報

CPE: cpe:/a:microsoft:sharepoint_server, cpe:/a:microsoft:sharepoint_foundation

必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2014/8/12

脆弱性公開日: 2014/8/12

参照情報

CVE: CVE-2014-2816

BID: 69099

IAVA: 2014-A-0125

MSFT: MS14-050

MSKB: 2880994