Risque

Injection de code indirecte à distance.

Systèmes affectés

Microsoft AntiXSS en versions antérieures à 4.2

Résumé

Une vulnérabilité dans Microsoft AntiXSS permet de réaliser une injection de code indirecte (XSS).

Description

Microsoft AntiXSS est une bibliothèque pouvant être utilisée sur un serveur web pour le protéger d'attaques de type XSS (injection de code indirecte). Cette bibliothèque comporte une vulnérabilité permettant à un attaquant distant d'effectuer une attaque XSS.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation