DFN-CERT-2014-1363 ASP.NET MVC: Eine Schwachstelle ermöglicht Cross-Site-Scripting [Windows]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Microsoft ASP.NET MVC 2.0
Microsoft ASP.NET MVC 3.0
Microsoft ASP.NET MVC 4.0
Microsoft ASP.NET MVC 5.0
Microsoft ASP.NET MVC 5.1

Betroffene Plattformen:

Microsoft ASP.NET MVC

Eine Schwachstelle in ASP.NET MVC ermöglicht einem entfernten, nicht
authentifizierten Angreifer einen Cross-Site-Scripting-Angriff
durchzuführen.

Patch:

Microsoft Security Bulletin ASP .NET MVC (MS14-059)

https://technet.microsoft.com/de-de/library/security/MS14-059

CVE-2014-4075: Cross-Site-Scripting-Schwachstelle in ASP.NET MVC

Eine nicht näher beschriebene Cross-Site-Scripting-Schwachstelle in der DLL
System.Web.Mvc.dll im ASP.NET Model View Controller (MVC) führt dazu, dass
Benutzereingaben nicht korrekt validiert werden.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2014-1363/

Microsoft Security Bulletin ASP .NET MVC (MS14-059):
https://technet.microsoft.com/de-de/library/security/MS14-059

Schwachstelle CVE-2014-4075 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-4075

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben