CVE-2013-5042

Microsoft ASP.NET SignalR <1.1.4, 2.0.x <2.0.1 - XSS

Title source: llm
STIX 2.1

Description

Cross-site scripting (XSS) vulnerability in Microsoft ASP.NET SignalR 1.1.x before 1.1.4 and 2.0.x before 2.0.1, and Visual Studio Team Foundation Server 2013, allows remote attackers to inject arbitrary web script or HTML via crafted Forever Frame transport protocol data, aka "SignalR XSS Vulnerability."

References (2)

Core 2
Core References
Third Party Advisory, VDB Entry vdb-entry x_refsource_sectrack
http://www.securitytracker.com/id/1029463

Scores

EPSS 0.1169
EPSS Percentile 95.6%

Details

CWE
CWE-79
Status published
Products (6)
microsoft/asp.net_signalr 1.1.0
microsoft/asp.net_signalr 1.1.1
microsoft/asp.net_signalr 1.1.2
microsoft/asp.net_signalr 1.1.3
microsoft/asp.net_signalr 2.0.0
microsoft/visual_studio_team_foundation_server 2013
Published Dec 11, 2013
Tracked Since Feb 18, 2026