Búsqueda de    
Vulnerabilidad   
    Buscar 219043 Descripciones CVE y
99761 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.810693
Categoría:Windows : Microsoft Bulletins
Título:Microsoft Office Web Apps XSS Elevation of Privileges Vulnerability (KB3178725)
Resumen:This host is missing an important security; update for Microsoft Office Web Apps according to Microsoft security update; KB3178725
Descripción:Summary:
This host is missing an important security
update for Microsoft Office Web Apps according to Microsoft security update
KB3178725

Vulnerability Insight:
The flaw exists when an Office Web Apps server
does not properly sanitize a specially crafted request.

Vulnerability Impact:
An authenticated attacker could exploit the
vulnerability by sending a specially crafted request to an affected Office Web
Apps server. The attacker who successfully exploited this vulnerability could then
perform cross-site scripting attacks on affected systems and run script in the
security context of the current user.

Affected Software/OS:
Microsoft Office Web Apps Server 2013 Service Pack 1 and prior.

Solution:
The vendor has released updates. Please see the references for more information.

CVSS Score:
3.5

CVSS Vector:
AV:N/AC:M/Au:S/C:N/I:P/A:N

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2017-0195
BugTraq ID: 97417
http://www.securityfocus.com/bid/97417
CopyrightCopyright (C) 2017 Greenbone Networks GmbH

Esta es sólo una de 99761 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2024 E-Soft Inc. Todos los derechos reservados.