目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2005-0049— Microsoft Windows Sharepoint服务跨站脚本和伪造攻击漏洞

EPSS 20.19% · P97
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2005-0049の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: CVE Program / CVE List V5
脆弱性説明
Windows SharePoint Services and SharePoint Team Services for Windows Server 2003 does not properly validate an HTTP redirection query, which allows remote attackers to inject arbitrary HTML and web script via a cross-site scripting (XSS) attack, or to spoof the web cache.
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
N/A
ソース: CVE Program / CVE List V5
脆弱性タイトル
Microsoft Windows Sharepoint服务跨站脚本和伪造攻击漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Windows SharePoint Services是美国微软(Microsoft)公司的一种可帮助团队在网站中共享和管理信息和文档的技术。 Windows SharePoint Services存在跨站脚本和伪造问题,远程攻击者可以利用这个漏洞访问目标用户系统上的任何数据,或修改WEB浏览或代理服务器缓冲。跨站脚本问题需要攻击者诱使用户运行恶意脚本,如果这个恶意脚本被运行,就会以目标用户上下文执行,此漏洞需要用户交互,成功利用此问题攻击者可以访问目标用户系统上任何数据。另外存在伪造问题,允许攻击者利用
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2005-0049の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2005-0049のインテリジェンス情報

登录查看更多情报信息。

CVE-2005-0049 厂商安全公告 (4)

Same Patch Batch · n/a · 2005-02-08 · 63 CVEs total

CVE-2005-0044Microsoft OLE和COM远程缓冲区溢出漏洞
CVE-2005-0244PostgreSQL 未明漏洞
CVE-2005-0247PostgreSQL多个远程漏洞
CVE-2005-0246PostgreSQL多个远程漏洞
CVE-2005-0245PostgreSQL 安全漏洞
CVE-2005-0053Microsoft Internet Explorer安全漏洞
CVE-2005-0051Microsoft有名管道信息泄露漏洞
CVE-2005-0050Microsoft License Logging服务远程代码执行漏洞
CVE-2005-0047Microsoft OLE和COM远程缓冲区溢出漏洞
CVE-2005-0045Windows SMB客户端Transaction响应处理漏洞
CVE-2005-0054Microsoft Internet Explorer URL解码域伪造漏洞(MS05-014)
CVE-2004-1394Sun Solaris PFExec定制Profile任意命令执行漏洞
CVE-2004-1393Sun Solaris TCSetAttr系统挂起本地拒绝服务漏洞
CVE-2004-1244Microsoft Windows Media Player PNG处理远程代码执行漏洞(MS05-009)
CVE-2004-1131SCO OpenServer 启用命令本地缓冲区溢出漏洞
CVE-2004-0848Microsoft Office XP远程缓冲区溢出漏洞(MS05-005)
CVE-2003-1082Sun Solaris UTMP_Update本地缓冲区溢出漏洞
CVE-2003-1081Sun Solaris ASPPPLS以不安全方式建立临时文件漏洞
CVE-2003-1080Sun Microsystems Solaris读取邮件本地竞争条件漏洞
CVE-2003-1079Sun Solaris UDP RPC包远程拒绝服务攻击漏洞

Showing 20 of 63 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2005-0049へのコメント

まだコメントはありません


コメントを残す