Microsoft MVC 跨站脚本漏洞 CVE-2014-4075 CNNVD-201410-289

4.3 AV AC AU C I A
发布: 2014-10-15
修订: 2018-10-12

Microsoft ASP.NET Model View Controller(MVC)是美国微软(Microsoft)公司的一套集成了现有ASP.NET功能且可测试性非常高的轻型演示框架。该框架支持开发人员使用MVC设计模式(模型、视图和控制器)来构建Web应用程序。 Microsoft ASP.NET MVC 2.0版本到5.1版本中存在一个跨站脚本漏洞,该漏洞可能允许攻击者在用户的Web浏览器中注入客户端脚本。该脚本可能欺骗内容、泄露信息或执行用户可以在网站上代表目标用户执行的任何操作。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息