| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 15 février
2012 No CERTA-2012-AVI-077 |
Affaire suivie par :
CERTA
Objet : Vulnérabilités dans
Microsoft Sharepoint
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2012-AVI-077 |
Une gestion de version détaillée se trouve à la fin de ce document.
Trois vulnérabilités découvertes dans Microsoft Sharepoint ont été corrigées. Ces vulnérabilités permettent à un attaquant d'injecter du code JavaScript arbitraire exécuté par le navigateur de l'utilisateur Microsoft Sharepoint.
Trois vulnérabilités découvertes dans Microsoft Sharepoint ont été corrigées. Ces vulnérabilités permettent à un attaquant d'injecter du code JavaScript arbitraire exécuté par le navigateur de l'utilisateur Microsoft Sharepoint. L'attaquant dispose alors de la capacité d'exécuter des commandes Microsoft Sharepoint avec le contexte de sécurité de l'utilisateur du site.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
http://technet.microsoft.com/fr-fr/security/bulletin/MS12-011
http://technet.microsoft.com/en-us/security/bulletin/MS12-011
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-0017
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-0144
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-0145