更新日 : 2020/09/03 08:16
CVSS v24.3 CVSS v36.1
【Microsoft Office Online Server および Office Web Apps におけるなりすまされる脆弱性】
2020年9月3日Microsoft Office脆弱性情報が公開されました。
対応が必要か検討してください。
脆弱性情報の概要
Microsoft Office Online Server および Office Web Apps には、Office Web Apps サーバが巧妙に細工された要求を適切にサニタイズしない場合、なりすまされる脆弱性が存在します。 ベンダは、本脆弱性を「Office Web Apps XSS 脆弱性」として公開しています。
対象製品
製品:Microsoft Office
企業:マイクロソフト
深刻度(CVSS)
CVSS v2
4.3
CVSS v3
6.1

参考:CVSSの深刻度レベル
スコアCVSS v2CVSS v3
9.0~10.0危険緊急
7.0~8.9危険重要
4.0~6.9警告警告
0.1~3.9注意注意
0注意なし
リンク情報
JVN JVNDB-2020-008145
https://jvndb.jvn.jp/ja/contents/2020/JVNDB-2020-008145.html
CVE CVE-2020-1442
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-1442
NVD CVE-2020-1442
https://nvd.nist.gov/vuln/detail/CVE-2020-1442
IPA CFA Microsoft 製品の脆弱性対策について(2020年7月)
https://www.ipa.go.jp/security/ciadr/vul/20200715-ms.html
JPCERT-AT JPCERT-AT-2020-0029
https://www.jpcert.or.jp/at/2020/at200029.html
CWE-79
https://jvndb.jvn.jp/ja/cwe/CWE-79.html
日付情報
登録日
2020/09/03 08:16:00
最終更新日
2020/09/03 08:16:00
「Microsoft Office」に関する直近の脆弱性情報
もっと見る >>