![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités dans
Microsoft SharePoint Portal Server 2001
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésMicrosoft SharePoint Portal Server 2001. 3 RésuméPlusieurs vulnérabilités ont été découvertes dans Microsoft SharePoint Portal Server 2001. 4 DescriptionMicrosoft SharePoint Portal Server 2001 permet la création de portail d'entreprise. Plusieurs sites peuvent être connectés au sein d'un même portail. Des vulnérabilités de type "Cross Site Scripting" permettent en utilisant Microsoft SharePoint Portal Server 2001 comme rebond d'exécuter des scripts malicieux sur une machine cible. De plus il est possible par ce même type d'attaque de voler les cookies des utilisateurs visitant ces sites. 5 SolutionTélécharger le Service Pack3 qui corrige ces vulnérabilités (cf. Section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||