Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2003-0002

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/02/2003
Última modificación:
03/04/2025

Descripción

Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en ManualLogin.asp de Microsoft Content Management (MCMS) 2001 permite a atacantes remotos ejecutar script arbitriario mediante el parámetro REASONTXT.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microsoft:content_management_server:2001:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:content_management_server:2001:sp1:*:*:*:*:*:*