CVE-2011-1892
Microsoft Office Groove 2007 SP2, SharePoint Workspace 2010 Gold and SP1, Office Forms Server 2007 SP2, Office SharePoint Server 2007 SP2, Office SharePoint Server 2010 Gold and SP1, Office Groove Data Bridge Server 2007 SP2, Office Groove Management Server 2007 SP2, Groove Server 2010 Gold and SP1, Windows SharePoint Services 3.0 SP2, SharePoint Foundation 2010, and Office Web Apps 2010 Gold and SP1 do not properly handle Web Parts containing XML classes referencing external entities, which allows remote authenticated users to read arbitrary files via a crafted XML and XSL file, aka "SharePoint Remote File Disclosure Vulnerability."
CVSS
- Versión: 2.0
- Vector: AV:N/AC:L/Au:S/C:P/I:N/A:N
- Puntuación base: 4
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 38%
- Percentil entre todas las CVEs puntuadas: 98
- Fecha de la puntuación: 5/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (10)
CWE
- CWE-200
Referencias
- http://securityreason.com/securityalert/8386
- http://www.us-cert.gov/cas/techalerts/TA11-256A.html
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2011/ms11-074
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12907
- http://securityreason.com/securityalert/8386
- http://www.us-cert.gov/cas/techalerts/TA11-256A.html
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2011/ms11-074
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12907
JSON original (NVD)
Mostrar
{
"id": "CVE-2011-1892",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 4,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:S/C:P/I:N/A:N",
"authentication": "SINGLE",
"integrityImpact": "NONE",
"accessComplexity": "LOW",
"availabilityImpact": "NONE",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 2.9,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 8,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "secure@microsoft.com",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2011-09-15T12:26:48.647",
"references": [
{
"url": "http://securityreason.com/securityalert/8386",
"source": "secure@microsoft.com"
},
{
"url": "http://www.us-cert.gov/cas/techalerts/TA11-256A.html",
"tags": [
"US Government Resource"
],
"source": "secure@microsoft.com"
},
{
"url": "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2011/ms11-074",
"source": "secure@microsoft.com"
},
{
"url": "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12907",
"source": "secure@microsoft.com"
},
{
"url": "http://securityreason.com/securityalert/8386",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.us-cert.gov/cas/techalerts/TA11-256A.html",
"tags": [
"US Government Resource"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2011/ms11-074",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12907",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-200"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Microsoft Office Groove 2007 SP2, SharePoint Workspace 2010 Gold and SP1, Office Forms Server 2007 SP2, Office SharePoint Server 2007 SP2, Office SharePoint Server 2010 Gold and SP1, Office Groove Data Bridge Server 2007 SP2, Office Groove Management Server 2007 SP2, Groove Server 2010 Gold and SP1, Windows SharePoint Services 3.0 SP2, SharePoint Foundation 2010, and Office Web Apps 2010 Gold and SP1 do not properly handle Web Parts containing XML classes referencing external entities, which allows remote authenticated users to read arbitrary files via a crafted XML and XSL file, aka \"SharePoint Remote File Disclosure Vulnerability.\""
},
{
"lang": "es",
"value": "Microsoft Office Groove 2007 Service Pack 2, SharePoint Workspace 2010 Gold y SP1, Office Forms Server 2007 SP2, Office SharePoint Server 2007 SP2, Office SharePoint Server 2010 Gold y SP1, Office Groove Data Bridge Server 2007 SP2, Office Groove Management Server 2007 SP2, Groove Server 2010 Gold y SP1, Windows SharePoint Services 3.0 SP2, Windows SharePoint 2010 y Office Web Aplicaciones 2010 Gold y SP1 no gestionan correctamente las partes web que contienen clases XML que referencian a entidades externas, lo que permite a usuarios remotos autenticados leer ficheros de su elección a través de un archivo XML o XSL debidamente modificados. Es un problema también conocido como \"Vulnerabilidad de revelado de fichero remoto de Sharepoint.\""
}
],
"lastModified": "2026-06-16T23:30:19.340",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:microsoft:forms_server:2007:sp2:x32:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0C8A6067-88D9-4662-8F79-B7737B6AD910"
},
{
"criteria": "cpe:2.3:a:microsoft:forms_server:2007:sp2:x64:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "99B29AFF-EBDC-4C1B-BDBD-F9A4CA724F8D"
},
{
"criteria": "cpe:2.3:a:microsoft:groove:2007:sp2:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5075B5F5-5018-4DEF-B77D-E75C09CB3DF3"
},
{
"criteria": "cpe:2.3:a:microsoft:groove_data_bridge_server:2007:sp2:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "BE6FAE49-E7E6-4996-9369-4F56E11DAD96"
},
{
"criteria": "cpe:2.3:a:microsoft:groove_management_server:2007:sp2:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "489C0AC9-A6BE-4473-A3FD-35119E8C1FAA"
},
{
"criteria": "cpe:2.3:a:microsoft:groove_server:2010:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "47B43F05-40AE-4D98-8B5D-A06BF10FE337"
},
{
"criteria": "cpe:2.3:a:microsoft:groove_server:2010:sp1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8B95E5BF-DD0E-4FD4-8462-3E3727B81B56"
},
{
"criteria": "cpe:2.3:a:microsoft:office_web_apps:2010:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "FEAB1E34-AAEE-4C01-8FA8-6099A74F0731"
},
{
"criteria": "cpe:2.3:a:microsoft:office_web_apps:2010:sp1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "343EEB54-C1B1-4D7B-8780-5B5A5F2F840C"
},
{
"criteria": "cpe:2.3:a:microsoft:sharepoint_foundation:2010:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "35DF86AB-DCB4-496C-84EF-720E90BFA368"
},
{
"criteria": "cpe:2.3:a:microsoft:sharepoint_server:2007:sp2:x32:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "586E6C37-346C-40BA-AC89-2CEB8C44E190"
},
{
"criteria": "cpe:2.3:a:microsoft:sharepoint_server:2007:sp2:x64:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "48EB5C93-55BF-4608-A9DC-EDD8DE15EE44"
},
{
"criteria": "cpe:2.3:a:microsoft:sharepoint_server:2010:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "DCBCB0A0-BC40-4E6B-BD06-A137BB964B7F"
},
{
"criteria": "cpe:2.3:a:microsoft:sharepoint_server:2010:sp1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6FA65D4A-00C8-47E2-AF9F-6B420017CD29"
},
{
"criteria": "cpe:2.3:a:microsoft:sharepoint_services:3.0:sp2:x32:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "CF40F903-0026-4673-89A3-6F889D877E2F"
},
{
"criteria": "cpe:2.3:a:microsoft:sharepoint_services:3.0:sp2:x64:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "376C9A84-74B1-4717-B88E-153ADD7D686D"
},
{
"criteria": "cpe:2.3:a:microsoft:sharepoint_workspace:2010:*:x32:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B111D9E7-03E7-4909-B620-6E656CC3DEB7"
},
{
"criteria": "cpe:2.3:a:microsoft:sharepoint_workspace:2010:*:x64:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B92DB5CC-A9C9-4D6E-859E-A18EB38323AB"
},
{
"criteria": "cpe:2.3:a:microsoft:sharepoint_workspace:2010:sp1:x32:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7AC3C326-F415-4D98-9EB4-13CE30D0C6BE"
},
{
"criteria": "cpe:2.3:a:microsoft:sharepoint_workspace:2010:sp1:x64:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "FF58F296-B8C8-4C57-A4B5-357BC4CC4CF6"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "secure@microsoft.com"
}