漏洞信息详情
Microsoft .NET Framework输入验证错误漏洞
- CNNVD编号:CNNVD-201112-493
- 危害等级: 中危
- CVE编号:
CVE-2011-3415
- 漏洞类型:
输入验证错误
- 发布时间:
2011-12-29
- 威胁类型:
远程
- 更新时间:
2020-09-29
- 厂 商:
microsoft - 漏洞来源:
-
漏洞简介
ASP.NET是一套由Microsoft分发的帮助开发者构建基于WEB应用的系统。
Microsoft .NET Framework在表单验证过程中验证返回的URL时存在欺骗漏洞。攻击者可利用该漏洞将用户重定向到恶意站点,然后执行钓鱼攻击,获取用户敏感信息。此漏洞不允许攻击者直接执行代码或提升其用户权限。
参考网址
来源:OVAL
链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14815
来源:JVN
链接:http://jvn.jp/en/jp/JVN71256611/index.html
来源:BID
链接:https://www.securityfocus.com/bid/51202
来源:BID
链接:http://www.securityfocus.com/bid/51202
来源:MS
链接:https://docs.microsoft.com/en-us/security-updates/securitybulletins/2011/ms11-100
来源:JVNDB
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END