繁体中文
设为首页
加入收藏
当前位置:技术首页 >> 安全 >> 安全动态 >> Microsoft SharePoint 服务器源码 HTML 注入漏洞

Microsoft SharePoint 服务器源码 HTML 注入漏洞

2008-04-11 12:54:56  作者:itzero  来源:Itzero.com  浏览次数:0  文字大小:【】【】【
简介:受影响系统:Microsoft Windows SharePoint Services 2.0 描述:SharePoint Server是一个服务器功能集成套件,提供全面的内容管理和企业搜索,加速共享业务流程并简化跨界限信息共享。 SharePoint Services 2 ...

受影响系统:
Microsoft Windows SharePoint Services 2.0

描述:
SharePoint Server是一个服务器功能集成套件,提供全面的内容管理和企业搜索,加速共享业务流程并简化跨界限信息共享。

SharePoint Services 2.0中存在跨站脚本漏洞,在使用文本编辑器添加图片后保存网页时,没有正确地过滤某些字符串。如果用户的浏览器中启用了JavaScript的话,则在用户查看该网页时就会执行图片源码中所嵌入的脚本。

厂商补丁:
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.microsoft.com/technet/security/


点击收藏到

责任编辑:fwr

本文引用地址: http://tech.itzero.com/2008/0411/36666.html 请粘贴到你的QQ/MSN上推荐给你的好友

相关文章
sql server 7.0安全问题
在网页中给视频播放窗口预设图像
根据网页HTML结构选择最合适的XHTML标签
网页优化研究:为什么要使用html的meta标签?
链接title自定义效果
XHTML1.0,XHTML Basic,XHTML1.1及XHTML2.0区别
谈谈XHTML中CDATA
margin含义演示
批量消除链接虚线框方法
HTML网站标准Flash页面通过校验
 

最新文章

更多

· Microsoft SharePoint 服...
· 拒绝忽悠 揭秘欺骗人的六...
· 层层深入 解密网络本地"...
· 赤裸特工F.B.I艳照:自我...
· 赤裸特工F.B.I能在人们心...
· 赤裸特工F.B.I艳照门 徘...
· 招谁惹谁了 赤裸特工F.B...
· 解读艳照 赤裸特工接陈冠...
· 部署网络防火墙策略十六...
· 数据安全不利 数据擦除服...

热点文章

更多

· 赤裸特工F.B.I能在人们心...
· 思科修复最新的无线局域...
· 赤裸特工f.b.i惹火裸体照片
· 女白领赤裸特工FBI博客传...
· 思科决定每年为IOS软件发...
· 拒绝忽悠 揭秘欺骗人的六...
· 女人想出名 赤裸特工F.B...
· 招谁惹谁了 赤裸特工F.B...
· 赤裸特工F.B.I艳照:自我...
· 女白领赤裸特工F.B.I博客...

其它推荐