Microsoft – Patch Tuesday – CVE-2022-44693

Date de publication :

Une erreur dans Microsoft SharePoint Server permet à un attaquant distant, disposant de la permission Manage List, d’exécuter du code arbitraire sur le système.

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

Exécution de code arbitraire

Exploitation

La vulnérabilité exploitée est du type

En cours de recherche

Détails sur l’exploitation

  • Vecteur d’attaque : Réseau.

  • Complexité de l’attaque : Faible.

  • Privilèges nécessaires pour réaliser l’attaque : Authentification utilisateur simple.

  • Interaction d’un utilisateur ayant accès au produit est-elle nécessaire : Non.

L’exploitation de la faille permet d’obtenir des droits privilégiés : Non.

Systèmes ou composants affectés

  • Microsoft SharePoint Server Subscription Edition
  • Microsoft SharePoint Server 2019
  • Microsoft SharePoint Foundation 2013 Service Pack 1
  • Microsoft SharePoint Enterprise Server 2016
  • Microsoft SharePoint Enterprise Server 2013 Service Pack 1

Solutions ou recommandations

Appliquer les correctifs suivants :

  • Microsoft SharePoint Foundation 2013 Service Pack 1 : [KB5002319]
  • Microsoft SharePoint Server Subscription Edition : [KB5002327]
  • Microsoft SharePoint Server 2019 : [KB5002311]
  • Microsoft SharePoint Enterprise Server 2013 Service Pack 1 : [KB5002319]
  • Microsoft SharePoint Enterprise Server 2016 : [KB5002321]

Des informations complémentaires sont disponibles ici.