微軟 SQL Server 反映式跨網站指令碼漏洞
最後更新
2012年10月10日 15:45
發佈日期:
2012年10月10日
1640
觀看次數
風險: 高度風險
類型: 伺服器 - 數據庫伺服器
SQL Server 報表管理員中存在一個反映式 XSS 漏洞,可能會允許攻擊者在使用者的 Internet Explorer 執行個體中注入用戶端指令碼。此指令碼可偽造內容、洩漏資訊,或在網站上以目標使用者的身分進行使用者可採取的任何行動。
影響
- 權限提升
受影響之系統或技術
- 微軟 SQL Server 2005
- 微軟 SQL Server 2008
- 微軟 SQL Server 2008 R2
- 微軟 SQL Server 2012
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
漏洞識別碼
資料來源
相關連結
分享至