PT-2010-3695 · Microsoft · Asp.Net
Publicado
2010-05-27
·
Atualizado
2010-05-28
·
CVE-2010-2085
CVSS v2.0
4.3
Média
| Vetor | AV:N/AC:M/Au:N/C:N/I:P/A:N |
Name of the Vulnerable Software and Affected Versions
ASP.NET in Microsoft .NET versions prior to 1.1
Description
The issue concerns the default configuration of ASP.NET, where the EnableViewStateMac property is set to FALSE. This setting allows remote attackers to conduct cross-site scripting (XSS) attacks by manipulating the
VIEWSTATE parameter.Recommendations
For versions prior to 1.1, set the EnableViewStateMac property to TRUE to prevent cross-site scripting attacks via the
VIEWSTATE parameter.Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Asp.Net