Informazioni sul CVE-2019-1202

SharePoint Information Disclosure Vulnerability

CWE ID: N/A

Base Score (CVSS): N/A

CVE: CVE-2019-1202

Descrizione: An information disclosure vulnerability exists in the way Microsoft SharePoint handles session objects. An authenticated attacker who successfully exploited the vulnerability could hijack the session of another user. To exploit this vulnerability, the attacker could run a specially crafted application. The security update corrects how SharePoint handles session objects to prevent user session hijacking.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Microsoft – Microsoft SharePoint Enterprise Server 2016
  • Microsoft – Microsoft SharePoint Foundation 2010 Service Pack 2
  • Microsoft – Microsoft SharePoint Foundation 2013 Service Pack 1
  • Microsoft – Microsoft SharePoint Server 2019

Relazioni con altri prodotti

Produttore:Microsoft
Prodotto: Microsoft SharePoint Enterprise Server 2016
Anno: 2019
CWE:
CVSS: 0.0

Produttore:Microsoft
Prodotto: Microsoft SharePoint Server 2019
Anno: 2019
CWE:
CVSS: 0.0

Produttore:Microsoft
Prodotto: Microsoft SharePoint Foundation 2010 Service Pack 2
Anno: 2019
CWE:
CVSS: 0.0

Produttore:Microsoft
Prodotto: Microsoft SharePoint Foundation 2013 Service Pack 1
Anno: 2019
CWE:
CVSS: 0.0