严重 Microsoft SharePoint 远程执行代码漏洞
CVE编号
CVE-2019-0604利用情况
EXP 已公开补丁情况
官方补丁披露时间
2019-02-12漏洞描述
Microsoft SharePoint是美国微软(Microsoft)公司的一套企业业务协作平台。该平台用于对业务信息进行整合,并能够共享工作、与他人协同工作、组织项目和工作组、搜索人员和信息。 Microsoft SharePoint 远程代码执行漏洞(CVE-2019-0594、CVE-2019-0604,高危):Microsoft SharePoint软件无法检查应用程序包源标记时触发该漏洞。攻击者可在SharePoint应用程序池和SharePoint服务器中执行任意代码。解决建议
升级微软官方补丁。
参考链接 |
|
---|---|
http://www.securityfocus.com/bid/106914 | |
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2019-0604 | |
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0604 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | microsoft | sharepoint_enterprise_server | 2016 | - | |||||
运行在以下环境 | |||||||||
应用 | microsoft | sharepoint_foundation | 2013 | - | |||||
运行在以下环境 | |||||||||
应用 | microsoft | sharepoint_server | 2010 | - | |||||
运行在以下环境 | |||||||||
应用 | microsoft | sharepoint_server | 2019 | - |
- 攻击路径 远程
- 攻击复杂度 容易
- 权限要求 无需权限
- 影响范围 全局影响
- EXP成熟度 EXP 已公开
- 补丁情况 官方补丁
- 数据保密性 数据泄露
- 数据完整性 传输被破坏
- 服务器危害 服务器失陷
- 全网数量 N/A
CWE-ID | 漏洞类型 |
CWE-20 | 输入验证不恰当 |
Exp相关链接
- https://github.com//k8gege/CVE-2019-0604
- https://github.com/boxhg/CVE-2019-0604
- https://github.com/k8gege/CVE-2019-0604
- https://github.com/likescam/CVE-2019-0604_sharepoint_CVE
- https://github.com/linhlhq/CVE-2019-0604
- https://github.com/m5050/CVE-2019-0604
- https://github.com/tree-chtsec/weaponized-0604
- https://www.exploit-db.com/exploits/48053

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论