ENISA EUVD · EUVD-2020-2444Official EUVD mapping0 linked advisory records.
Official EUVD record ↗Cyber Security Agency of Singapore · English · CSA-SB-20200422Security Bulletin 22 Apr 2020The Cyber Security Agency of Singapore included this CVE in its official Security Bulletin 22 Apr 2020, published on 22 April 2020. Open the linked bulletin for the product, severity and reference information published in that issue.
Official advisory ↗CERT-FR · French · CERTFR-2020-AVI-223Multiples vulnérabilités dans Microsoft Office.cve.org/CVERecord?id=CVE-2020-0954
Référence CVE CVE-2020-0961
https://www.cve.org/CVERecord?id=CVE-2020-0961
Référence CVE CVE-2020-0971
https://www.cve.org/CVERecord?id=CVE-2020-0971
Référence CVE CVE-2020-0972
https://www.cve.org/CVERecord?id=CVE-2020-0972
Référence CVE CVE-2020-0973
https://www.cve.org/CVERecord?id=CVE-2020-0973
Référence CVE CVE-2020-0974
https://www.cve.org/CVERecord?id=CVE-2020-0974
Référence CVE CVE-2020-0975
https://www.cve.org/CVERecord?id=CVE-2020-0975
Référence CVE CVE-2020-0976
https://www.cve.org/CVERecord?id=CVE-2020-0976
Référence CVE CVE-2020-0977
https://www.cve.org/CVERecord?id=CVE-2020-0977
Référence CVE CVE-2020-0978
https://www.cve.org/CVERecord?id=CVE-2020-0978
Référence CVE CVE-2020-0979
https://www.cve.org/CVERecord?id=CVE-2020-0979
Référence CVE CVE-2020-0980
https://www.cve.org/CVERecord?id=CVE-2020-0980
Référence CVE CVE-2020-0991
https://www.cve.org/CVERecord?id=CVE-2020-0991
Gestion détaillée du document
le 15 avril 2020
Version initiale
Alertes
Avis
Bulletins d’actualités
Mentions légales
Conditions générales
À propos
Contact
cyber.gouv.fr
service-public.fr
legifrance.gouv.fr
info.gouv.fr
france.fr
info.gouv.fr/risques
Premier Ministre / Secrétariat Général de la Défense et de la Sécurité Nationale / Agence nationale de la
sécurité des systèmes
Official advisory ↗JVN iPedia · Japanese · JVNDB-2020-004325Microsoft SharePoint Server におけるクロスサイトスクリプティングの脆弱性Microsoft SharePoint Server には、影響を受ける SharePoint サーバに対する巧妙に細工された Web リクエストを適切にサニタイズしない場合、クロスサイトスクリプティングの脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft SharePoint Server の情報漏えいの脆弱性」として公開しています。 本脆弱性は、CVE-2020-0923、CVE-2020-0924、CVE-2020-0925、CVE-2020-0926、CVE-2020-0927、CVE-2020-0930、CVE-2020-0954、CVE-2020-0973、CVE-2020-0978 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2020-004322Microsoft SharePoint Server におけるクロスサイトスクリプティングの脆弱性Microsoft SharePoint Server には、影響を受ける SharePoint サーバに対する巧妙に細工された Web リクエストを適切にサニタイズしない場合、クロスサイトスクリプティングの脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Office SharePoint XSS の脆弱性」として公開しています。 本脆弱性は、CVE-2020-0923、CVE-2020-0924、CVE-2020-0925、CVE-2020-0926、CVE-2020-0927、CVE-2020-0933、CVE-2020-0954、CVE-2020-0973、CVE-2020-0978 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2020-004321Microsoft SharePoint Server におけるクロスサイトスクリプティングの脆弱性Microsoft SharePoint Server には、影響を受ける SharePoint サーバに対する巧妙に細工された Web リクエストを適切にサニタイズしない場合、クロスサイトスクリプティングの脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Office SharePoint XSS の脆弱性」として公開しています。 本脆弱性は、CVE-2020-0923、CVE-2020-0924、CVE-2020-0925、CVE-2020-0926、CVE-2020-0930、CVE-2020-0933、CVE-2020-0954、CVE-2020-0973、CVE-2020-0978 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2020-004320Microsoft SharePoint Server におけるクロスサイトスクリプティングの脆弱性Microsoft SharePoint Server には、影響を受ける SharePoint サーバに対する巧妙に細工された Web リクエストを適切にサニタイズしない場合、クロスサイトスクリプティングの脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Office SharePoint XSS の脆弱性」として公開しています。 本脆弱性は、CVE-2020-0923、CVE-2020-0924、CVE-2020-0925、CVE-2020-0927、CVE-2020-0930、CVE-2020-0933、CVE-2020-0954、CVE-2020-0973、CVE-2020-0978 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2020-004319Microsoft SharePoint Server におけるクロスサイトスクリプティングの脆弱性Microsoft SharePoint Server には、影響を受ける SharePoint サーバに対する巧妙に細工された Web リクエストを適切にサニタイズしない場合、クロスサイトスクリプティングの脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Office SharePoint XSS の脆弱性」として公開しています。 本脆弱性は、CVE-2020-0923、CVE-2020-0924、CVE-2020-0926、CVE-2020-0927、CVE-2020-0930、CVE-2020-0933、CVE-2020-0954、CVE-2020-0973、CVE-2020-0978 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2020-004318Microsoft SharePoint Server におけるクロスサイトスクリプティングの脆弱性Microsoft SharePoint Server には、影響を受ける SharePoint サーバに対する巧妙に細工された Web リクエストを適切にサニタイズしない場合、クロスサイトスクリプティングの脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Office SharePoint XSS の脆弱性」として公開しています。 本脆弱性は、CVE-2020-0923、CVE-2020-0925、CVE-2020-0926、CVE-2020-0927、CVE-2020-0930、CVE-2020-0933、CVE-2020-0954、CVE-2020-0973、CVE-2020-0978 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2020-004317Microsoft SharePoint Server におけるクロスサイトスクリプティングの脆弱性Microsoft SharePoint Server には、巧妙に細工された Web リクエストを適切にサニタイズしない場合、クロスサイトスクリプティングの脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Office SharePoint XSS の脆弱性」として公開しています。 本脆弱性は、CVE-2020-0924、CVE-2020-0925、CVE-2020-0926、CVE-2020-0927、CVE-2020-0930、CVE-2020-0933、CVE-2020-0954、CVE-2020-0973、CVE-2020-0978 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2020-004267Microsoft SharePoint Server におけるクロスサイトスクリプティングの脆弱性Microsoft SharePoint Server には、影響を受ける SharePoint サーバに対する巧妙に細工された Web リクエストを適切にサニタイズしない場合、クロスサイトスクリプティングの脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Office SharePoint XSS の脆弱性」として公開しています。 本脆弱性は、CVE-2020-0923、CVE-2020-0924、CVE-2020-0925、CVE-2020-0926、CVE-2020-0927、CVE-2020-0930、CVE-2020-0933、CVE-2020-0973、CVE-2020-0978 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2020-004265Microsoft SharePoint Server におけるクロスサイトスクリプティングの脆弱性Microsoft SharePoint Server には、影響を受ける SharePoint サーバに対する巧妙に細工された Web リクエストを適切にサニタイズしない場合、クロスサイトスクリプティングの脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Office SharePoint XSS の脆弱性」として公開しています。 本脆弱性は、CVE-2020-0923、CVE-2020-0924、CVE-2020-0925、CVE-2020-0926、CVE-2020-0927、CVE-2020-0930、CVE-2020-0933、CVE-2020-0954、CVE-2020-0978 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2020-004255Microsoft SharePoint Server におけるクロスサイトスクリプティングの脆弱性Microsoft SharePoint Server には、影響を受ける SharePoint サーバに対する巧妙に細工された Web リクエストを適切にサニタイズしない場合、クロスサイトスクリプティングの脆弱性が存在します。 ベンダは、本脆弱性を「Microsoft Office SharePoint XSS の脆弱性」として公開しています。 本脆弱性は、CVE-2020-0923、CVE-2020-0924、CVE-2020-0925、CVE-2020-0926、CVE-2020-0927、CVE-2020-0930、CVE-2020-0933、CVE-2020-0954、CVE-2020-0973 とは異なる脆弱性です。
Official advisory ↗KISA KrCERT/CC · Korean · KNVD-5127MS 4월 보안 위협에 따른 정기 보안 업데이트 권고4484246, 4484258, 4484260, 4484266, 4484269, 4484273, 4484274, 4484281, 4484283, 4484284, 4484285, 4484287, 4484290, 4484294, 4484295, 4484296, 4484300, 4484319
##### □ 해결책
o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
6. Microsoft SharePoint 관련 소프트웨어 보안 업데이트
##### □ 설명
o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우 발생하는 원격코드 취약점
o 관련취약점 :
- 원격코드실행 취약점(CVE-2020-0920, CVE-2020-0929, CVE-2020-0931, CVE-2020-0932, CVE-2020-0971, CVE-2020-0974, CVE-2020-0980)
- 스푸핑 취약점(CVE-2020-0923, CVE-2020-0924, CVE-2020-0925, CVE-2020-0926, CVE-2020-0927, CVE-2020-0930, CVE-2020-0933, CVE-2020-0954, CVE-2020-0972, CVE-2020-0973, CVE-2020-0975, CVE-2020-0976, CVE-2020-0977, CVE-2020-0978)
o 영향 : 원격코드실행
o 중요도 : 긴급
o 관련 KB번호
- 4011581, 4011584, 4484291, 4484292, 4484293, 4484298, 4484299, 4484301, 4484307, 4484308, 4484321, 4484322
##### □ 해결책
o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
7. Microsoft Dynamics 관련 소프트웨어 보안 업데이트
##### □ 설명
o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우 발생하는 원격코드 취약점
o 관련취약점 :
- 원격코드실행 취약점(CVE-2020-1022)
- 정보노출 취약점(CVE-2020-1018)
o 영향 : 원격코드실행
o 중요도 : 긴급
o 관련 KB번호
- 4549673, 4549674
##### □ 해결책
o 영향 받는 소프트웨어를 이용하는 경우 마이크로소프트사의 보안 패치 적용
8. Visual Studio 보안 업데이트
##### □ 설명
o 공격자가 특수하게 제작된 악성 응용 프로그램을 실행할 경우, 권한상승을 허용하는 취약점
o 관련취약점 :
- 권한상승 취약점(CVE-2020-0899, 0900)
- 보안 기능 우회(CVE-2020-1026)
o 영향 : 권한상승
o 중요도 : 중요
o
Official advisory ↗