Microsoft ASP.NET SignalR跨站脚本漏洞 CVE-2013-5042 CNNVD-201312-185

4.3 AV AC AU C I A
发布: 2013-12-11
修订: 2018-10-12

Microsoft ASP.NET SignalR是美国微软(Microsoft)公司的一个供ASP.NET开发人员使用的库,用于向Web应用程序添加实时消息、推送通知和用户交互。 Microsoft ASP.NET SignalR中存在一个特权提升漏洞,可能允许攻击者在目标用户的上下文中访问资源。受影响的软件:ASP.NET SignalR 1.1.4之前的1.1.x 版本,2.0.1之前的2.0.x版本,Visual Studio Team Foundation Server 2013。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息