int(4697)

Vulnerability Bulletins


Cross-Site Scripting en Microsoft Windows Search 4.0

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de la visibilidad
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Microsoft
Affected software Microsoft Windows XP Service Pack 2 y Windows XP Service Pack 3
Microsoft Windows Server 2003 Service Pack 2

Description

Se ha descubierto una vulnerabilidad de tipo Cross-Site Scripting en Windows Search 4.0.

Un atacante remoto asistido por el usuario podría inyectar código web script o HTML mediante un fichero especialmente diseñado que aparece en la previsualización de un resultado de búsqueda.

Solution



Actualización de software

Microsoft (MS09-023)
Windows XP Service Pack 2 y Windows XP Service Pack 3 / patch WindowsServer2003.WindowsXP-KB963093-x86-ENU
Windows XP Professional x64 Edition Service Pack 2 / patch WindowsServer2003.WindowsXP-KB963093-x64-ENU
Windows Server 2003 Service Pack 2 / patch WindowsServer2003.WindowsXP-KB963093-x86-ENU
Windows Server 2003 x64 Edition Service Pack 2 / patch WindowsServer2003.WindowsXP-KB963093-x64-ENU

Standar resources

Property Value
CVE CVE-2009-0239
BID

Other resources

Microsoft Security Bulletin (MS09-023)
http://www.microsoft.com/technet/security/Bulletin/MS09-023.mspx

Version history

Version Comments Date
1.0 Aviso emitido 2009-06-15