ГрамотаИБ ГрамотаИБ

BDU:2019-00837

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость пакета программ Microsoft SharePoint, связанная с ошибками механизмов проверки исходной разметки пакета приложения, позволяет нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2019-0604

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость пакета программ Microsoft SharePoint связана с ошибками механизмов проверки исходной разметки пакета приложения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально сформированного контента

Способ устранения

Использование рекомендаций: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0604

Сведения записи

Дата публикации: 01.03.2019
Класс уязвимости: Уязвимость кода
Статус: Потенциальная уязвимость
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Microsoft CorpMicrosoft SharePointEnterprise Server 2016Не указана
Microsoft CorpMicrosoft SharePointFoundation 2013 SP1Не указана
Microsoft CorpMicrosoft SharePointServer 2010 SP2Не указана
Microsoft CorpMicrosoft SharePointServer 2019Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.