Microsoft .NET Framework输入验证漏洞 CVE-2011-3415 CNNVD-201112-493

6.8 AV AC AU C I A
发布: 2011-12-30
修订: 2023-12-07

ASP.NET是一套由Microsoft分发的帮助开发者构建基于WEB应用的系统。 Microsoft .NET Framework在表单验证过程中验证返回的URL时存在欺骗漏洞。攻击者可利用该漏洞将用户重定向到恶意站点,然后执行钓鱼攻击,获取用户敏感信息。此漏洞不允许攻击者直接执行代码或提升其用户权限。

0%
暂无可用Exp或PoC
当前有14条受影响产品信息