Неправильная нейтрализация специальных элементов, используемых в команде sql («sql-инъекция») в Microsoft Office SharePoint, позволяет авторизованному злоумышленнику раскрыть информацию по сети.
Показать оригинальное описание (EN)
Improper neutralization of special elements used in an sql command ('sql injection') in Microsoft Office SharePoint allows an authorized attacker to disclose information over a network.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Microsoft Sharepoint_Server
cpe:2.3:a:microsoft:sharepoint_server:*:*:*:*:subscription:*:*:*
|
— |
16.0.20326.20082
|