int(6163)

Vulnerability Bulletins


Cross-Site Scripting en Microsoft Windows

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Microsoft
Affected software Microsoft Windows XP SP2
Microsoft Windows XP SP3
Microsoft Windows Server 2003 SP2
Microsoft Windows Vista SP2
Microsoft Windows Server 2008 SP2
Microsoft Windows 7 Gold y SP1

Description

Se ha descubierto una vulnerabilidad en el módulo Anti-Cross Site Scripting (AntiXSS) Library 3.x y 4.0. La vulnerabilidad reside en un error en un error en la evaluación de caracteres escapados en las hojas de estilo CSS.

Un atacante remoto podría provocar ataques de tipo Cross-Site Scripting mediante un documento HTML especialmente diseñado.

Solution



Actualización de software

Microsoft (MS12-007)
Ver tabla de actualizaciones en:
http://technet.microsoft.com/en-us/security/bulletin/MS12-007

Standar resources

Property Value
CVE CVE-2012-0007
BID

Other resources

Microsoft Security Bulletin (MS12-007)
http://technet.microsoft.com/en-us/security/bulletin/MS12-007

Version history

Version Comments Date
1.0 Aviso emitido 2012-01-19
Ministerio de Defensa
CNI
CCN
CCN-CERT