Microsoft SharePoint 暴露的 Web 服务

medium Web App Scanning 插件 ID 114148

简介

Microsoft SharePoint 暴露的 Web 服务

描述

由于 Microsoft SharePoint 服务器中的配置错误。具有匿名权限的攻击者可访问 SharePoint Web 服务页面。

解决方案

修改 Microsoft SharePoint 配置以限制匿名访问。

另见

https://mindedsecurity.com/wp-content/uploads/2020/10/Fedon_Athcon_June11.pdf

插件详情

严重性: Medium

ID: 114148

类型: remote

发布时间: 2024/1/11

最近更新时间: 2024/1/11

扫描模板: basic, full, pci, scan

风险信息

VPR

风险因素: Low

分数: 2.9

CVSS v2

风险因素: Medium

基本分数: 5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS 分数来源: Tenable

CVSS v3

风险因素: Medium

基本分数: 5.3

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

CVSS 分数来源: Tenable

参考资料信息