CVE-2013-5042

Loading...

Général

Score :4.3/10.0
Sévérité :Faible
Catégorie :Injection XSS

Métriques d'impact

Confidentialité :Aucun
Intégrité :Partiel
Disponibilité :Aucun

Métriques d'exploitabilité

Vecteur d'Accès :Réseau
Complexité d'Accès :Moyenne
Authentification :Aucune

Publiée le 11/12/13 - Mise à jour le 13/10/18

Description

Cross-site scripting (XSS) vulnerability in Microsoft ASP.NET SignalR 1.1.x before 1.1.4 and 2.0.x before 2.0.1, and Visual Studio Team Foundation Server 2013, allows remote attackers to inject arbitrary web script or HTML via crafted Forever Frame transport protocol data, aka "SignalR XSS Vulnerability."

Catégorie : Injection XSS

CWE-79 (Injection de code indirecte (XSS))
Le logiciel ne neutralise pas ou neutralise mal une entrée contrôlable par un utilisateur avant qu'elle ne soit retournée et utilisée comme une page Web qui est servie à d'autres utilisateurs.

Avis de sécurité

US National Vulnerability DatabaseCVE-2013-5042
Agence Nationale de la Sécurité des Systèmes d'Information CERTA-2013-AVI-669
Microsoft MS13-103
Renater 2013/VULN547

Exploits

Pas d'exploit disponible pour cette CVE dans notre base de données.

Technologies associées

FournisseurProduit
microsoftasp.net_signalr
microsoftvisual_studio_team_foundation_server

Partagez cette vulnérabilité avec :

Twitter Facebook LinkedIn Mail