CVE-2012-0007
Microsoft Anti-Cross Site Scripting (AntiXSS) लाइब्रेरी 3.x और 4.0, Cascading Style Sheets (CSS) एस्केप किए गए कैरेक्टर का पता लगाने के बाद कैरेक्टर्स का सही मूल्यांकन नहीं करती है, जो दूरस्थ...
- प्रकाशित
- 10 जन॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 10 जन॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Anti-Cross Site Scripting (AntiXSS) लाइब्रेरी 3.x और 4.0, Cascading Style Sheets (CSS) एस्केप किए गए कैरेक्टर का पता लगाने के बाद कैरेक्टर्स का सही मूल्यांकन नहीं करती है, जो दूरस्थ हमलावरों को HTML इनपुट के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (XSS) हमले करने की अनुमति देता है, जिसे "AntiXSS Library Bypass Vulnerability" के रूप में जाना जाता है।
स्रोत
1Adi Cohen · windows · 10 जन॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।