Risque
- Élévation de privilèges
Systèmes affectés
- Microsoft Office InfoPath 2003 SP3 ;
- Microsoft Office InfoPath 2007 SP1 et SP2 ;
- Microsoft Office SharePoint 2007 SP1 et SP2 pour les versions 32 bits et 64 bits ;
- Microsoft SharePoint Service 3.0 SP1 et SP2 pour les versions 32 bits et 64 bits.
Résumé
Trois vulnérabilités ont été corrigées dans Microsoft SharePoint dont une révélée publiquement permettant une élévation de privilèges.
Description
Trois vulnérabilités ont été corrigées dans Microsoft SharePoint dont une révélée publiquement. Cette dernière permet à une personne malintentionnée d'élever ses privilèges au moyen d'un lien spécifiquement écrit.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS10-039 du 08 juin 2010 http://www.microsoft.com/technet/security/Bulletin/MS10-039.mspx
- Référence CVE CVE-2010-0817 https://www.cve.org/CVERecord?id=CVE-2010-0817
- Référence CVE CVE-2010-1257 https://www.cve.org/CVERecord?id=CVE-2010-1257
- Référence CVE CVE-2010-1264 https://www.cve.org/CVERecord?id=CVE-2010-1264