Informazioni sul CVE-2019-1202
SharePoint Information Disclosure Vulnerability
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2019-1202
Descrizione: An information disclosure vulnerability exists in the way Microsoft SharePoint handles session objects. An authenticated attacker who successfully exploited the vulnerability could hijack the session of another user. To exploit this vulnerability, the attacker could run a specially crafted application. The security update corrects how SharePoint handles session objects to prevent user session hijacking.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Microsoft – Microsoft SharePoint Enterprise Server 2016
- Microsoft – Microsoft SharePoint Foundation 2010 Service Pack 2
- Microsoft – Microsoft SharePoint Foundation 2013 Service Pack 1
- Microsoft – Microsoft SharePoint Server 2019
Relazioni con altri prodotti
Produttore:Microsoft
Prodotto: Microsoft SharePoint Enterprise Server 2016
Anno: 2019
CWE:
CVSS: 0.0
Produttore:Microsoft
Prodotto: Microsoft SharePoint Server 2019
Anno: 2019
CWE:
CVSS: 0.0
Produttore:Microsoft
Prodotto: Microsoft SharePoint Foundation 2010 Service Pack 2
Anno: 2019
CWE:
CVSS: 0.0
Produttore:Microsoft
Prodotto: Microsoft SharePoint Foundation 2013 Service Pack 1
Anno: 2019
CWE:
CVSS: 0.0