CVE-2003-0526
ثغرة البرمجة النصية عبر المواقع (XSS) في Microsoft Internet Security and Acceleration (ISA) Server 2000 تتيح للمهاجمين عن بُعد حقن برمجة نصية ويب عشوائية عبر...
- تم النشر
- 17/07/2003
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 16/07/2003
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة البرمجة النصية عبر المواقع (XSS) في Microsoft Internet Security and Acceleration (ISA) Server 2000 تتيح للمهاجمين عن بُعد حقن برمجة نصية ويب عشوائية عبر عنوان URL يحتوي على البرمجة النصية في جزء اسم النطاق، والتي لا يتم تطهيرها بشكل صحيح في صفحات الخطأ الافتراضية (1) 500.htm لخطأ "500 Internal Server error" أو (2) 404.htm لخطأ "404 Not Found".
المصادر
1Brett Moore · windows · 16/07/2003
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.