MS07-059: Windows SharePoint 中的漏洞可造成权限提升 (942017)

medium Nessus 插件 ID 26965

简介

用户可以通过 SharePoint 提升自己的权限。

描述

远程主机正在运行的 SharePoint Server 2007 或 SharePoint Services 3.0 版本容易受到 SharePoint 站点中权限提升攻击的影响。

攻击者可能会使用此漏洞在 SharePoint 站点环境中执行脚本。

解决方案

Microsoft 已发布一系列用于 SharePoint Service 3.0 和 SharePoint Server 2007 的修补程序。

另见

https://www.nessus.org/u?e49cfe15

插件详情

严重性: Medium

ID: 26965

文件名: smb_nt_ms07-059.nasl

版本: 1.32

类型: local

代理: windows

发布时间: 2007/10/9

最近更新时间: 2020/8/5

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.8

CVSS v2

风险因素: Medium

基本分数: 4.3

时间分数: 3.4

矢量: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

CVSS 分数来源: CVE-2007-2581

漏洞信息

CPE: cpe:/o:microsoft:windows, cpe:/a:microsoft:sharepoint_server

必需的 KB 项: SMB/MS_Bulletin_Checks/Possible

可利用: true

易利用性: Exploits are available

补丁发布日期: 2007/10/9

漏洞发布日期: 2007/5/4

参考资料信息

CVE: CVE-2007-2581

BID: 23832

CWE: 79

IAVB: 2007-B-0031-S

MSFT: MS07-059

MSKB: 934525