积极预防 及时发现
快速响应 力保恢复
Microsoft 因特网安全和加速(ISA,Internet Security and Accel...
发布时间:2001-09-20 信息来源:管理员

CNCVE编号:CNCVE-20010658 CVE编号:CAN-2001-0658 安全级别:高 漏洞中文描述: Microsoft 因特网安全和加速(ISA,Internet Security and Acceleration)服务器2000交叉站点脚本(CSS,Cross-site scripting)漏洞允许远程攻击者通过在无效的URL中添加恶意代码来引发其他客户端执行特定的脚本或阅读cookies。 漏洞英文描述: Cross-site scripting (CSS) vulnerability in Microsoft Internet Security and Acceleration (ISA) Server 2000 allows remote attackers to cause other clients to execute certain script or read cookies via malicious script in an invalid URL . 漏洞参考: Reference: MS:MS01-045 Reference: URL: 系统类型: Win2000/NT 漏洞类型:设计错误