CVE-2010-0817
50Vexday Risk Score
Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.
ssvc Actepss 29%
de la publicación al arma0 días
Publicada en NVD29 abr
1ª PoC29 abr
VulnCheck+40d
probabilidad de explotación
29%top 2% de las CVE
explotación observada
síVulnCheck
1 exploit(s) público(s)
Cross-site scripting (XSS) vulnerability in _layouts/help.aspx in Microsoft SharePoint Server 2007 12.0.0.6421 and possibly earlier, and SharePoint Services 3.0 SP1 and SP2, versions, allows remote attackers to inject arbitrary web script or HTML via the cid0 parameter.
Productos afectados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/12450⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-039https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7468http://www.htbridge.ch/advisory/xss_in_microsoft_sharepoint_server_2007.htmlhttp://www.securityfocus.com/archive/1/511021/100/0/threadedhttp://www.us-cert.gov/cas/techalerts/TA10-159B.html