Microsoft SQL Server 跨站脚本漏洞

漏洞信息详情

Microsoft SQL Server 跨站脚本漏洞

漏洞简介

Microsoft SQL Server 2000是一款Microsoft公司开发和维护的商业性质大型数据库系统。

Microsoft SQL Server 2000 Reporting Services SP2和SQL Server 2005 SP4、2008 SP2和SP3、2008 R2 SP1、2012版本中的SQL Server Report Manager中存在跨站脚本(XSS)漏洞。远程攻击者可利用该漏洞通过未明参数,注入任意web脚本或HTML,又名‘Reflected XSS漏洞’。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://technet.microsoft.com/zh-cn/security/bulletin/ms12-070

参考网址

来源: MS

名称: MS12-070

链接:http://technet.microsoft.com/security/bulletin/MS12-070

来源:SECUNIA

名称:50901

链接:http://secunia.com/advisories/50901

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享