Alert GCSA-07100 - Vulnerabilita' in Microsoft SharePoint (MS07-059)
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
******************************************************************
Alert ID : GCSA-07100
Data : 10 ottobre 2007
Titolo : Vulnerabilita' in Microsoft SharePoint (MS07-059)
******************************************************************
:: Descrizione del problema:
E' stata identificata una vulnerabilita' in Microsoft Windows
SharePoint Services e Microsoft Office SharePoint Server, che potrebbe
essere sfruttata per eseguire codice di scripting arbitrario.
Questa vulnerabilita' e' dovuta ad un errore di tipo input validation
durante l'elaborazione di richieste URL-encoded, e potrebbe essere
sfruttata per eseguire codice di scripting arbitrario dal browser utente,
nel contesto di un sito Web affetto dalla vulnerabilita'.
:: Piattaforme e software interessati:
- - Microsoft Windows SharePoint Services 3.0
- - Microsoft Office SharePoint Server 2007
- - Microsoft Office SharePoint Server 2007 x64 Edition
- - Microsoft Windows Server 2003 SP1
- - Microsoft Windows Server 2003 SP2
- - Microsoft Windows Server 2003 x64 Edition
- - Microsoft Windows Server 2003 x64 Edition SP2
:: Impatto:
- - Cross Site Scripting
:: Soluzioni:
Applicare gli aggiornamenti rilasciati da Microsoft:
http://www.microsoft.com/technet/security/Bulletin/MS07-059.mspx
:: Riferimenti:
Microsoft:
http://www.microsoft.com/technet/security/Bulletin/MS07-059.mspx
FrSIRT:
http://www.frsirt.com/english/advisories/2007/3439
Secunia:
http://secunia.com/advisories/27148/
CVE Mitre:
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-2581
-----BEGIN PGP SIGNATURE-----
iQCVAwUBRwygzfOB+SpikaiRAQKUAQP/WgUz3ZfedFReh2fEh6G/6CZ1scYxASdV
+Yd9NSDlxBGbjVtGDfkwsRRMrMOn15YjDE+Ybs8h+xYxXjSSBOSrRIEPzDUrfDc4
TBrEVbrFGbIbmaauwsx09y8VI6aB1LyfHaPxC4U3LxWiBzBOfNFxt8Z0Q81qnrVd
oz+wJ6nlexg=
=OCvi
-----END PGP SIGNATURE-----