更新日 : 2024/02/16 02:38
CVSS v23.5 CVSS v38.7
【複数の Microsoft SharePoint 製品におけるクロスサイトスクリプティングの脆弱性】
2024年2月16日Microsoft SharePoint Enterprise Server脆弱性情報が公開されました。
対応が必要か検討してください。
脆弱性情報の概要
Microsoft SharePoint Enterprise Server、SharePoint Foundation、SharePoint Server には、影響を受ける SharePoint サーバへの巧妙に細工された Web リクエストを適切にサニタイズしない場合、クロスサイトスクリプティングの脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Office SharePoint XSS の脆弱性」として公開しています。 本脆弱性は、CVE-2020-16946 とは異なる脆弱性です。
対象製品
製品:Microsoft SharePoint Enterprise Server
企業:マイクロソフト
深刻度(CVSS)
CVSS v2
3.5
CVSS v3
8.7

参考:CVSSの深刻度レベル
スコアCVSS v2CVSS v3
9.0~10.0危険緊急
7.0~8.9危険重要
4.0~6.9警告警告
0.1~3.9注意注意
0注意なし
リンク情報
JVN JVNDB-2020-009758
https://jvndb.jvn.jp/ja/contents/2020/JVNDB-2020-009758.html
CVE CVE-2020-16945
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16945
NVD CVE-2020-16945
https://nvd.nist.gov/vuln/detail/CVE-2020-16945
IPA CFA Microsoft 製品の脆弱性対策について(2020年10月)
https://www.ipa.go.jp/security/ciadr/vul/20201014-ms.html
JPCERT-AT JPCERT-AT-2020-0038
https://www.jpcert.or.jp/at/2020/at200038.html
CWE-79
https://jvndb.jvn.jp/ja/cwe/CWE-79.html
日付情報
登録日
2024/02/16 02:38:00
最終更新日
2024/02/16 02:38:00
「Microsoft SharePoint Enterprise Server」に関する直近の脆弱性情報
もっと見る >>