CVE-2003-0768

Microsoft ASP.Net 1.1 - Cross-Site Scripting Bypass via Null Character in Tag Name

Title source: llm
STIX 2.1

Description

Microsoft ASP.Net 1.1 allows remote attackers to bypass the Cross-Site Scripting (XSS) and Script Injection protection feature via a null character in the beginning of a tag name.

References (1)

Core 1
Core References
Mailing List mailing-list x_refsource_bugtraq
http://marc.info/?l=bugtraq&m=106304326916062&w=2

Scores

EPSS 0.1300
EPSS Percentile 96.0%

Details

Status published
Products (1)
microsoft/asp.net 1.1
Published Sep 22, 2003
Tracked Since Feb 18, 2026