int(2735)

Boletines de Vulnerabilidades


Cross-Site scripting en Microsoft .NET Framework 2.0

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Integridad
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricant afectat Microsoft
Software afectado Microsoft .NET Framework 2.0

Descripción

Se ha descubierto una vulnerabilidad de tipo cross-site scripting (XSS) en Microsoft .NET Framework 2.0. La vulnerabilidad reside en un error no especificado.

Un atacante remoto podría inyectar código HTML o Web Script mediante un control de ASP.NET que pone a cierto la propiedad "AutoPostBack".

Solución



Actualización de software

Microsoft
Microsoft .NET Framework 2.0
http://www.microsoft.com/downloads/details.aspx?FamilyId=34C375AA-2F54-4416-B1FC-B73378492AA6

Identificadores estándar

Propiedad Valor
CVE CVE-2006-3436
BID

Recursos adicionales

Microsoft Security Bulletin (MS06-056)
http://www.microsoft.com/technet/security/Bulletin/MS06-056.mspx

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2006-10-11
Ministerio de Defensa
CNI
CCN
CCN-CERT