跳至主內容

微軟 ASP.NET MVC 保安功能繞過漏洞

最後更新 2014年10月15日 17:51 發佈日期: 2014年10月15日 880 觀看次數

風險: 中度風險

類型: 操作系統 - 應用程式平台

類型: 應用程式平台

ASP.NET MVC 中存在跨網站指令碼 (XSS) 漏洞,可能會允許攻擊者在使用者的網頁瀏覽器中注入用戶端指令碼。此指令碼可偽造內容、洩漏資訊,或在網站上以目標使用者的身分進行使用者可採取的任何行動。


影響

  • 跨網站指令碼

受影響之系統或技術

  • ASP.NET MVC 2.0 
  • ASP.NET MVC 3.0
  • ASP.NET MVC 4.0
  • ASP.NET MVC 5.0
  • ASP.NET MVC 5.1

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。


漏洞識別碼


資料來源


相關連結