Microsoft SharePoint是美国微软(Microsoft)公司的一套企业业务协作平台。该平台用于对业务信息进行整合,并能够共享工作、与他人协同工作、组织项目和工作组、搜索人员和信息。 Microsoft .NET Framework、SharePoint Server和Visual Studio中存在安全漏洞,该漏洞源于程序无法检查XML文件输入的源标记。攻击者可借助特制文档利用该漏洞在负责反序列化XML内容的进程的上下文中运行任意代码。以下产品及版本受到影响:Microsoft .NET
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-1336 | 7.8 HIGH | Windows Kernel Elevation of Privilege Vulnerability |
| CVE-2020-1412 | Microsoft Graphics Components 缓冲区错误漏洞 | |
| CVE-2020-1429 | Microsoft Windows Error Reporting Manager 安全漏洞 | |
| CVE-2020-1428 | Microsoft Windows Network Connections Service 安全漏洞 | |
| CVE-2020-1427 | Microsoft Windows Network Connections Service 安全漏洞 | |
| CVE-2020-1426 | Microsoft Windows Kernel 信息泄露漏洞 | |
| CVE-2020-1424 | Microsoft Windows Update Stack 安全漏洞 | |
| CVE-2020-1423 | Microsoft Windows Subsystem for Linux 安全漏洞 | |
| CVE-2020-1422 | Microsoft Windows Runtime 安全漏洞 | |
| CVE-2020-1421 | Microsoft Windows 安全漏洞 | |
| CVE-2020-1420 | Microsoft Windows Error Reporting 信息泄露漏洞 | |
| CVE-2020-1419 | Microsoft Windows Kernel 缓冲区错误漏洞 | |
| CVE-2020-1418 | Microsoft Windows Diagnostics Execution Service 输入验证错误漏洞 | |
| CVE-2020-1416 | Microsoft Visual Studio和Visual Studio Code 安全漏洞 | |
| CVE-2020-1415 | Microsoft Windows Runtime 安全漏洞 | |
| CVE-2020-1414 | Microsoft Windows Runtime 安全漏洞 | |
| CVE-2020-1413 | Microsoft Windows Runtime 安全漏洞 | |
| CVE-2020-1403 | Microsoft Internet Explorer VBScript Engine 缓冲区错误漏洞 | |
| CVE-2020-1402 | Microsoft Windows ActiveX Installer Service 安全漏洞 | |
| CVE-2020-1401 | Microsoft Jet Database Engine 缓冲区错误漏洞 |
Showing top 20 of 123 CVEs. View all on vendor page → →
No comments yet