Skip to main content

Alert GCSA-07100 - Vulnerabilita' in Microsoft SharePoint (MS07-059)


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1


******************************************************************

               Alert ID : GCSA-07100
                   Data : 10 ottobre 2007
                 Titolo : Vulnerabilita' in Microsoft SharePoint (MS07-059)

******************************************************************

:: Descrizione del problema:

E' stata identificata una vulnerabilita' in Microsoft Windows
SharePoint Services e Microsoft Office SharePoint Server, che potrebbe
essere sfruttata per eseguire codice di scripting arbitrario.
Questa vulnerabilita' e' dovuta ad un errore di tipo input validation
durante l'elaborazione di richieste URL-encoded, e potrebbe essere
sfruttata per eseguire codice di scripting arbitrario dal browser utente,
nel contesto di un sito Web affetto dalla vulnerabilita'.


:: Piattaforme e software interessati:

- - Microsoft Windows SharePoint Services 3.0
- - Microsoft Office SharePoint Server 2007
- - Microsoft Office SharePoint Server 2007 x64 Edition
- - Microsoft Windows Server 2003 SP1
- - Microsoft Windows Server 2003 SP2
- - Microsoft Windows Server 2003 x64 Edition
- - Microsoft Windows Server 2003 x64 Edition SP2


:: Impatto:

- - Cross Site Scripting


:: Soluzioni:

Applicare gli aggiornamenti rilasciati da Microsoft:
http://www.microsoft.com/technet/security/Bulletin/MS07-059.mspx


:: Riferimenti:

Microsoft:
http://www.microsoft.com/technet/security/Bulletin/MS07-059.mspx

FrSIRT:
http://www.frsirt.com/english/advisories/2007/3439

Secunia:
http://secunia.com/advisories/27148/

CVE Mitre:
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-2581

-----BEGIN PGP SIGNATURE-----

iQCVAwUBRwygzfOB+SpikaiRAQKUAQP/WgUz3ZfedFReh2fEh6G/6CZ1scYxASdV
+Yd9NSDlxBGbjVtGDfkwsRRMrMOn15YjDE+Ybs8h+xYxXjSSBOSrRIEPzDUrfDc4
TBrEVbrFGbIbmaauwsx09y8VI6aB1LyfHaPxC4U3LxWiBzBOfNFxt8Z0Q81qnrVd
oz+wJ6nlexg=
=OCvi
-----END PGP SIGNATURE-----

 

Alert di GARR-CERT Usata per la segnalazione di allarmi di sicurezza e comunicazioni di interesse generale diretti agli enti GARR. L'iscrizione è aperta e consigliata a tutti, il posting è riservato ai membri di GARR-CERT