Microsoft ASP.NET 1.x漏洞

漏洞信息详情

Microsoft ASP.NET 1.x漏洞

漏洞简介

Microsoft ASP.NET 1.x中的__VIEWSTATE功能,未经过加密签名时,允许远程攻击者通过深层嵌套注解发起拒绝服务攻击(CPU损耗)。

漏洞公告

参考网址

来源: XF

名称: ms-aspnet-viewstate-dos(20408)

链接:http://xforce.iss.net/xforce/xfdb/20408

来源: OSVDB

名称: 16195

链接:http://www.osvdb.org/16195

来源: SECUNIA

名称: 15241

链接:http://secunia.com/advisories/15241

来源: MISC

链接:http://scottonwriting.net/sowblog/posts/3747.aspx

来源: BUGTRAQ

名称: 20050503 ASP.NET __VIEWSTATE crypto validation prone to replay attacks

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111513127704270&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享