Microsoft .NET ASP.NET view state跨站脚本攻击漏洞 CVE-2010-2088 CNNVD-201005-391

4.3 AV AC AU C I A
发布: 2010-05-27
修订: 2010-05-28

ASP.NET是由微软在.NET Framework中所提供的,开发Web应用程序的类库。 Microsoft .NET的ASP.NET没有正确处理未加密的视图状态,远程攻击者可以利用__VIEWSTATE参数导致对表单控件的跨站脚本攻击(XSS)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息