Description
The CiWebHitsFile component in Microsoft Indexing Services for Windows 2000 allows remote attackers to conduct a cross site scripting (CSS) attack via a CiRestriction parameter in a .htw request, aka the "Indexing Services Cross Site Scripting" vulnerability.
Affected products
Exploits & proofs of concept
- exploit-dbMicrosoft Indexing Service (Windows 2000/NT 4.0) - '.htw' Cross-Site Scriptingby Georgi Guninski
Updated 39m ago · 8 sources