CVE-2003-0768
Microsoft ASP.Net 1.1 - Cross-Site Scripting Bypass via Null Character in Tag Name
Title source: llmDescription
Microsoft ASP.Net 1.1 allows remote attackers to bypass the Cross-Site Scripting (XSS) and Script Injection protection feature via a null character in the beginning of a tag name.
References (1)
Core 1
Core References
Mailing List mailing-list
x_refsource_bugtraq
http://marc.info/?l=bugtraq&m=106304326916062&w=2
Scores
EPSS
0.1300
EPSS Percentile
96.0%
Details
Status
published
Products (1)
microsoft/asp.net
1.1
Published
Sep 22, 2003
Tracked Since
Feb 18, 2026