Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:H/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Microsoft Indexing Service
(5.0, 5.1, 5.2)
Описание
В службе индексирования существует уязвимость утечки информации,связанная со способом проверки запросов. Данная уязвимость может позволить злоумышленнику запустить клиентский сценарий от имени пользователя. Сценарий может подменить содержимое, раскрыть данные или предпринять любое действие, которое может осуществлять пользователь на уязвимом веб-узле.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS06-053.mspx
http://www.microsoft.com/technet/security/Bulletin/MS06-053.mspx
Ссылки
MS (MS06-053): http://www.microsoft.com/technet/security/Bulletin/MS06-053.mspx
BID (19927): http://www.securityfocus.com/bid/19927
FRSIRT (ADV-2006-3564): http://www.frsirt.com/english/advisories/2006/3564
CERT (TA06-255A): http://www.us-cert.gov/cas/techalerts/TA06-255A.html
CERT-VN (VU#108884): http://www.kb.cert.org/vuls/id/108884
SECTRACK (1016826): http://securitytracker.com/id?1016826
XF (ms-indexing-service-xss(28651)): http://xforce.iss.net/xforce/xfdb/28651
BUGTRAQ (20061001 Microsoft Internet Information Services UTF-7 XSS Vulnerability [MS06-053]): http://www.securityfocus.com/archive/1/archive/1/447511/100/0/threaded
BUGTRAQ (20061002 IE UXSS (Universal XSS in IE, was Re: Microsoft Internet Information Services UTF-7 XSS Vulnerability [MS06-053])): http://www.securityfocus.com/archive/1/archive/1/447509/100/0/threaded
http://www.geocities.jp/ptrs_sec/advisory09e.html
HP (HPSBST02134): http://www.securityfocus.com/archive/1/archive/1/446630/100/100/threaded
OVAL (oval:org.mitre.oval:def:535): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:535
BID (19927): http://www.securityfocus.com/bid/19927
FRSIRT (ADV-2006-3564): http://www.frsirt.com/english/advisories/2006/3564
CERT (TA06-255A): http://www.us-cert.gov/cas/techalerts/TA06-255A.html
CERT-VN (VU#108884): http://www.kb.cert.org/vuls/id/108884
SECTRACK (1016826): http://securitytracker.com/id?1016826
XF (ms-indexing-service-xss(28651)): http://xforce.iss.net/xforce/xfdb/28651
BUGTRAQ (20061001 Microsoft Internet Information Services UTF-7 XSS Vulnerability [MS06-053]): http://www.securityfocus.com/archive/1/archive/1/447511/100/0/threaded
BUGTRAQ (20061002 IE UXSS (Universal XSS in IE, was Re: Microsoft Internet Information Services UTF-7 XSS Vulnerability [MS06-053])): http://www.securityfocus.com/archive/1/archive/1/447509/100/0/threaded
http://www.geocities.jp/ptrs_sec/advisory09e.html
HP (HPSBST02134): http://www.securityfocus.com/archive/1/archive/1/446630/100/100/threaded
OVAL (oval:org.mitre.oval:def:535): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:535