CVE-2011-1896

介质

描述性

微软前端统一访问网关2010Gold更新1更新2和SP1中的跨站脚本脆弱度允许远程攻击者通过不明向量即aka“ExcelTable反射XSS脆弱性注入任意Web脚本或HTML

引用

http://osvdb.org/76233

https://docs.microsoft.com/en-us/security-updates/securitybulletins/2011/ms11-079

https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12197

细节

源码 :美术馆

发布 :2011-10-12

更新 :2018-10-12

类型 :CWE-79

风险信息

CVSS v2

基础评分 :4.3

向量 :AV:N/AC:M/Au:N/C:N/I:P/A:N

效果评分 :2.9

可开发性评分 :8.6

严重性 :电子商务

Baidu
map