漏洞信息详情

Microsoft asp.net ValidateReques 跨站脚本攻击漏洞

  • CNNVD编号:CNNVD-200808-342
  • 危害等级: 中危
  • CVE编号: CVE-2008-3843
  • 漏洞类型: 跨站脚本
  • 发布时间: 2008-08-27
  • 威胁类型: 远程
  • 更新时间: 2009-01-29
  • 厂        商: microsoft
  • 漏洞来源:

漏洞简介

ASP.NET是由微软在.NET Framework中所提供的,开发Web应用程序的类库,提供ASP.NET网页处理、扩充以及HTTP通道的应用程序与通信处理等工作,以及Web Service的基础架构。

带有MS07-040更新的Microsoft .NET Framework中的ASP.NET存在请求验证(又称验证请求过滤器)漏洞。

由于没有正确地检测出危险的客户端输入,远程攻击者可以通过构造特定的STYLE元件,包含\"<~/\"序列的query string可以触发该漏洞,执行跨站脚本攻击。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.asp.net/

参考网址

来源: XF

名称: asp-validaterequestfilter-xss(44743)

链接:http://xforce.iss.net/xforce/xfdb/44743

来源: BUGTRAQ

名称: 20080908 Re: [WEB SECURITY] PR08-20: Bypassing ASP .NET "ValidateRequest" for Script Injection Attacks

链接:http://www.securityfocus.com/archive/1/archive/1/496071/100/0/threaded

来源: BUGTRAQ

名称: 20080821 PR08-20: Bypassing ASP .NET "ValidateRequest" for Script Injection Attacks

链接:http://www.securityfocus.com/archive/1/archive/1/495667/100/0/threaded

来源: MISC

链接:http://www.procheckup.com/Vulnerability_PR08-20.php

来源: MISC

链接:http://www.procheckup.com/PDFs/bypassing-dot-NET-ValidateRequest.pdf

来源: SREASON

名称: 4193

链接:http://securityreason.com/securityalert/4193

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多