积极预防 及时发现
快速响应 力保恢复
最初曾在MS:MS00-060 (CAN-2000-0746)讨论过的“IIS Cross-Site...
发布时间:2001-01-09 信息来源:管理员

CNCVE编号:CNCVE-20001104 CVE编号:CAN-2000-1104 安全级别:中 漏洞中文描述: 最初曾在MS:MS00-060 (CAN-2000-0746)讨论过的“IIS Cross-Site Scripting"漏洞的变量允许恶意的网站操作员把脚本嵌入受信任的站点链接,它被返回但是不被返回到客户端的错误信息所引用。这个客户端随即作为受信任的站点在同一上下文中执行代码。 漏洞英文描述: Variant of the "IIS Cross-Site Scripting" vulnerability as originally discussed in MS:MS00-060 (CAN-2000-0746) allows a malicious web site operator to embed scripts in a link to a trusted site, which are returned without quoting in an error message back to client. 漏洞参考: MS:MS00-060 | URL:http://www.microsoft.com/technet/security/bulletin/ms00-060.asp 系统类型: Unix/Linux Win95/98/ME Win2000/NT 漏洞类型:设计错误