跳至主內容

微軟 Visual Studio Team Foundation 伺服器 XSS 漏洞

最後更新 2012年09月12日 12:34 發佈日期: 2012年09月12日 1674 觀看次數

風險: 高度風險

類型: 伺服器 - 網絡管理

類型: 網絡管理

Visual Studio Team Foundation Server 中存在一個反映式 XSS 漏洞,可允許攻擊者在使用者的 Internet Explorer 或任何使用 Team Foundation Server 網頁存取功能的網頁瀏覽器中注入用戶端指令碼。此指令碼可偽造內容、洩漏資訊,或在網站上以目標使用者的身分進行使用者可採取的任何行動。


影響

  • 跨網站指令碼
  • 權限提升
  • 資料洩露
  • 仿冒

受影響之系統或技術

  • Microsoft Visual Studio Team Foundation Server 2010 Service Pack 1

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。


漏洞識別碼


資料來源


相關連結