Microsoft ASP.NET InnerHtml属性跨站脚本攻击漏洞 CVE-2010-2084 CNNVD-201005-387

4.3 AV AC AU C I A
发布: 2010-05-27
修订: 2010-05-28

ASP.NET是由微软在.NET Framework中所提供的,开发Web应用程序的类库。 Microsoft ASP.NET 2.0在继承HtmlContainerControl的控件的过程中没有防止用户设置InnerHtml属性,远程攻击者可通过属性相关向量发起跨站脚本攻击(XSS)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息