Информационная безопасность
[RU] switch to
English Version



CVECVE-2006-3436
СтатусCandidate
ОписаниеCross-site scripting (XSS) vulnerability in Microsoft .NET Framework 2.0 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors involving "ASP.NET controls that set the AutoPostBack property to true".
ВажностьHigh
CVSS score7
CVSS vector(AV:R/AC:L/Au:NR/C:P/I:P/A:P/B:N)
PhaseAssigned (07.07.2006)
NVD:http://nvd.nist.gov/nvd.cfm?cvename=CVE-2006-3436
ReferencesBID : 20337
 CERT-VN : VU#455604
 FRSIRT : ADV-2006-3976
 HP : HPSBST02161
 HP : SSRT061264
 MS : MS06-056
 OVAL : oval:org.mitre.oval:def:377
 SECTRACK : 1017029
 SECUNIA : 22307
 XF : asp-http-xss(28658)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 
 



Rating@Mail.ru
test server