Microsoft Windows Active Directory tanúsítvány szolgáltatás webes feliratkozás cross-site scripting sérülékenysége

CH azonosító

CH-5037

Angol cím

Microsoft Windows Active Directory Certificate Services Web Enrollment Cross-Site Scripting

Felfedezés dátuma

2011.06.13.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft
Windows Server 2003
Windows Server 2008
Windows Server 2008 R2

Érintett verziók

Microsoft Windows Server 2003 SP2, x64 SP2
Microsoft Windows Server 2008 32-bit, SP2, x64, x64 SP2
Microsoft Windows Server 2008 R2 x64, x64 SP1

Összefoglaló

A Microsoft Windows olyan sérülékenységét jelentették, amelyet a támadók kihasználva cross-site scripting (CSS/XSS) támadásokat hajthatnak végre.

Leírás

Az Active Directory tanúsítvány szolgáltatás webes feliratkozásnak átadott, bizonyos meghatározatlan bemenet nincs megfelelően ellenőrizve, mielőtt visszakerül a felhasználóhoz. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngésző munkamenetében, az érintett oldallal kapcsolatosan.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-29944 – Mozilla Firefox ESR sérülékenysége
CVE-2024-29943 – Mozilla Firefox sérülékenysége
CVE-2024-28916 – Xbox Gaming Services sérülékenysége
CVE-2023-46808 – Ivanti Neurons for ITSM sérülékenysége
CVE-2024-2169 – UDP sérülékenysége
CVE-2023-41724 – Ivanti Standalone Sentry sérülékenysége
CVE-2024-27957 – Pie Register sérülékenysége
CVE-2024-25153 – Fortra FileCatalyst sérülékenysége
CVE-2024-21407 – Windows Hyper-V sérülékenysége
CVE-2024-21390 – Microsoft Authenticator sérülékenysége
Tovább a sérülékenységekhez »