漏洞标题
N/A
漏洞描述信息
Microsoft ASP.Net 1.1 允许远程攻击者通过标签名称中的空字符来绕过跨站脚本(XSS)和脚本注入保护功能。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Microsoft ASP.Net 1.1 allows remote attackers to bypass the Cross-Site Scripting (XSS) and Script Injection protection feature via a null character in the beginning of a tag name.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Microsoft ASP.Net漏洞
漏洞描述信息
Microsoft ASP.Net 1.1版本存在漏洞。远程攻击者借助标签名开始端的零字符绕过跨站脚本(XSS)和脚本注入保护机构。
CVSS信息
N/A
漏洞类别
跨站脚本