Risque
- Injection de code indirecte à distance
Systèmes affectés
Microsoft AntiXSS en versions antérieures à 4.2
Résumé
Une vulnérabilité dans Microsoft AntiXSS permet de réaliser une injection de code indirecte (XSS).
Description
Microsoft AntiXSS est une bibliothèque pouvant être utilisée sur un serveur web pour le protéger d'attaques de type XSS (injection de code indirecte). Cette bibliothèque comporte une vulnérabilité permettant à un attaquant distant d'effectuer une attaque XSS.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS12-007 du 10 janvier 2012 http://technet.microsoft.com/en-us/security/bulletin/MS12-007
- Référence CVE CVE-2012-0007 https://www.cve.org/CVERecord?id=CVE-2012-0007