基于Windows NT 4.0版本的Microsoft Site Server 3.0版本的默认ASP页存在跨站脚本(XSS)漏洞。远程攻击者借助(1)Default.asp的ctr参数和(2)formslogin.asp的查询字符串注入任意web脚本或者HTML。
基于Windows NT 4.0版本的Microsoft Site Server 3.0版本的默认ASP页存在跨站脚本(XSS)漏洞。远程攻击者借助(1)Default.asp的ctr参数和(2)formslogin.asp的查询字符串注入任意web脚本或者HTML。