CVE-2002-1795
Microsoft TSAC ActiveX Control - Cross-Site Scripting via connect.asp
Title source: llmDescription
Cross-site scripting (XSS) vulnerability in connect.asp in Microsoft Terminal Services Advanced Client (TSAC) ActiveX control allows remote attackers to inject arbitrary web script or HTML via unknown vectors.
References (4)
Core 4
Core References
Third Party Advisory, VDB Entry mailing-list
x_refsource_bugtraq
http://online.securityfocus.com/archive/1/294938
Patch vdb-entry
x_refsource_bid
http://www.securityfocus.com/bid/5952
Various Sources x_refsource_misc
http://www.lac.co.jp/security/english/snsadv_e/56_e.html
Patch vdb-entry
x_refsource_xf
http://www.iss.net/security_center/static/10342.php
Scores
EPSS
0.1679
EPSS Percentile
96.7%
Details
Status
published
Products (1)
microsoft/tsac_activex_control
Published
Dec 31, 2002
Tracked Since
Feb 18, 2026