Vulnerabilidad en ciwebhitsfile en microsoft indexing services (CVE-2000-0942)
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/12/2000
Última modificación:
23/09/2026
Descripción
El componente CiWebHitsFile en los Servicios de Indexación de Microsoft para Windows 2000 permite a atacantes remotos realizar un ataque de scripting entre sitios (CSS) a través de un parámetro CiRestriction en una solicitud .htw, también conocida como la vulnerabilidad 'Cross Site Scripting en los Servicios de Indexación'.
Impacto
Puntuación base 2.0
5.10
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:microsoft:indexing_service:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/archive/1/141903
- http://www.securityfocus.com/bid/1861
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-084
- https://exchange.xforce.ibmcloud.com/vulnerabilities/5441
- http://www.securityfocus.com/archive/1/141903
- http://www.securityfocus.com/bid/1861
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-084
- https://exchange.xforce.ibmcloud.com/vulnerabilities/5441


