Microsoft ASP.NET Unicode字符转换多个跨站脚本攻击漏洞

漏洞信息详情

Microsoft ASP.NET Unicode字符转换多个跨站脚本攻击漏洞

漏洞简介

ASP.NET是由微软在.NET Framework中所提供的,开发Web应用程序的类库。
Microsoft ASP.NET (.Net) 1.0和1.1至SP1中的多个跨站脚本攻击(XSS)漏洞,可让远程攻击者通过Unicode表示法将ASCII全角字符转换为一般ASCII字符(包括\”>\”和\”<\”)来注入任意HTML或Web脚本。

漏洞公告

参考网址

来源: BID
名称: 12574
链接:http://www.securityfocus.com/bid/12574

来源: SECUNIA
名称: 14214
链接:http://secunia.com/advisories/14214

来源: BUGTRAQ
名称: 20050217 XSS vulnerabilty in ASP.Net [with details]
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110867912714913&w=2

来源: MISC
链接:http://it-project.ru/andir/docs/aspxvuln/aspxvuln.en.xml

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享