Otkriven je i ispravljen sigurnosni propust paketa Microsoft Visual Studio Team Foundation Server 2010 koji je napadaču omogućavao XSS napad.

Paket: Microsoft Visual Studio Team Foundation Server 2010
Operacijski sustavi: Nepoznat
Problem: XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1892
Izvorni ID preporuke: MS12-061
Izvor: Microsoft
 
Problem:
Nisu objavljeni uzroci problema.

Posljedica:
Napadač je mogao iskoristiti ovaj propust kako bi umetnuo vlastiti HTML i skriptni kod, ili otkrio/izmijenio određene podatke.

Rješenje:
Objavljena je nadogradnja pa se preporuča njezina primjena.


Izvorni tekst preporuke
Idi na vrh