<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: Outlook Web Access Cross Site Scripting Vulnerability in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/outlook-web-access-cross-site-scripting-vulnerability/m-p/493799#M97812</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi Radhika, &lt;/P&gt;&lt;P&gt;Many thanks for your reply. &lt;/P&gt;&lt;P&gt;I am using signature update IDS-sig-4.1-4-S183.rpm.pkg and I am still seeing these events.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Thu, 18 Aug 2005 07:23:17 GMT</pubDate>
    <dc:creator>darin.marais</dc:creator>
    <dc:date>2005-08-18T07:23:17Z</dc:date>
    <item>
      <title>Outlook Web Access Cross Site Scripting Vulnerability</title>
      <link>https://community.cisco.com/t5/network-security/outlook-web-access-cross-site-scripting-vulnerability/m-p/493797#M97760</link>
      <description>&lt;P&gt;The signature for &amp;#147;Outlook Web Access Cross Site Scripting Vulnerability&amp;#148; does not permit the user to see the regular expression that is used by the signature to capture events. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;The signature is often triggered for packets similar to the one below when internal users connect on internet web pages.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;..~...........E.....@.&amp;gt;..~......I8.L..w...4G.TP.......piegel.de/css/0,5459,PB64-dmVyPWxvdyZyZXY9MjAwNTA4MTYyMjQ0MDUmc3R5bGU9,00.css"&amp;gt;.&amp;lt;link rel="stylesheet" type="text/css" href="&lt;A class="jive-link-custom" href="http://www.spiegel.de/css/0,5459,PB64-dmVyPWZ1bGwmcmV2PTIwMDUwODE2MjI0NDA1JnN0eWxlPQ_3_3,00.css" target="_blank"&gt;http://www.spiegel.de/css/0,5459,PB64-dmVyPWZ1bGwmcmV2PTIwMDUwODE2MjI0NDA1JnN0eWxlPQ_3_3,00.css&lt;/A&gt;" media="screen, projection, print"&amp;gt;.&amp;lt;link rel="shortcut icon" href="&lt;A class="jive-link-custom" href="http://www.spiegel.de/favicon.ico" target="_blank"&gt;http://www.spiegel.de/favicon.ico&lt;/A&gt;" type="image/ico"&amp;gt;.....&amp;lt;link rel="stylesheet" href="/main/css/style.css" type="text/css" /&amp;gt;...&amp;lt;script type="text/javascript" language="JavaScript" src="/main/css/parship.js"&amp;gt;&amp;lt;/script&amp;gt;.&amp;lt;/head&amp;gt;.&amp;lt;body id="www-spiegel-de" bgcolor="#FFFFFF" text="#000000" link="#B20A15" vlink="#B20A15" alink="#ff0000"&amp;gt;.&amp;lt;!-- SZM VERSION="1.3" --&amp;gt;.&amp;lt;script type="text/javascript"&amp;gt;.&amp;lt;!--.var IVW="&lt;A class="jive-link-custom" href="http://spiegel.ivwbox.de/cgi-bin/ivw/CP/1008;/panorama/c-10/r-1228/tpl-Parship/be-PB64-cGFub3JhbWEvcGFyc2hpcC9hcnRpa2Vs/~~addcountinfohere~~/szwprofil-1008" target="_blank"&gt;http://spiegel.ivwbox.de/cgi-bin/ivw/CP/1008;/panorama/c-10/r-1228/tpl-Parship/be-PB64-cGFub3JhbWEvcGFyc2hpcC9hcnRpa2Vs/~~addcountinfohere~~/szwprofil-1008&lt;/A&gt;";.document.write('&amp;lt;img src="'+IVW+'?r='+escape(document.referrer)+'&amp;amp;d='+(Math.random()*100000)+'" width="1" height="1" border="0" align="right" alt=""&amp;gt;');.// --&amp;gt;.&amp;lt;/script&amp;gt;.&amp;lt;noscript&amp;gt;.&amp;lt;img src="&lt;A class="jive-link-custom" href="http://spiegel.ivwbox.de/cgi-bin/ivw/CP/1008;/panorama/c-10/r-1228/tpl-Parship/be-PB64-cGFub3JhbWEvcGFyc2hpcC9hcnRpa2Vs/~~addcountinfohere~~/szwprofil-1008" target="_blank"&gt;http://spiegel.ivwbox.de/cgi-bin/ivw/CP/1008;/panorama/c-10/r-1228/tpl-Parship/be-PB64-cGFub3JhbWEvcGFyc2hpcC9hcnRpa2Vs/~~addcountinfohere~~/szwprofil-1008&lt;/A&gt;" width="1" height="1" border="0" align="right" alt=""&amp;gt;.&amp;lt;/noscript&amp;gt;.&amp;lt;!-- /SZM --&amp;gt;.&amp;lt;img src="&lt;A class="jive-link-custom" href="http://www.spiegel.de/cgi-bin/vdz/CP/spiegel/panorama/c-10/r-1228/tpl-Parship/be-PB64-cGFub3JhbWEvcGFyc2hpcC9hcnRpa2Vs/~&amp;amp;#12" target="_blank"&gt;http://www.spiegel.de/cgi-bin/vdz/CP/spiegel/panorama/c-10/r-1228/tpl-Parship/be-PB64-cGFub3JhbWEvcGFyc2hpcC9hcnRpa2Vs/~&amp;amp;#12&lt;/A&gt;...;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;What recommended action could be taken for tuning out the noise from this signature??&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks in advance&lt;/P&gt;</description>
      <pubDate>Sun, 10 Mar 2019 09:35:16 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/outlook-web-access-cross-site-scripting-vulnerability/m-p/493797#M97760</guid>
      <dc:creator>darin.marais</dc:creator>
      <dc:date>2019-03-10T09:35:16Z</dc:date>
    </item>
    <item>
      <title>Re: Outlook Web Access Cross Site Scripting Vulnerability</title>
      <link>https://community.cisco.com/t5/network-security/outlook-web-access-cross-site-scripting-vulnerability/m-p/493798#M97788</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;We identified a false positive condition in the S181 version of the signature and released a modified one in S182. If you have S182 or greater on the sensor and are still seeing those alerts, we will research this signature for further modification. Please tell us at what signature update level the sensor is.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks,&lt;/P&gt;&lt;P&gt;Radhika&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 17 Aug 2005 16:56:19 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/outlook-web-access-cross-site-scripting-vulnerability/m-p/493798#M97788</guid>
      <dc:creator>rupadras</dc:creator>
      <dc:date>2005-08-17T16:56:19Z</dc:date>
    </item>
    <item>
      <title>Re: Outlook Web Access Cross Site Scripting Vulnerability</title>
      <link>https://community.cisco.com/t5/network-security/outlook-web-access-cross-site-scripting-vulnerability/m-p/493799#M97812</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi Radhika, &lt;/P&gt;&lt;P&gt;Many thanks for your reply. &lt;/P&gt;&lt;P&gt;I am using signature update IDS-sig-4.1-4-S183.rpm.pkg and I am still seeing these events.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 18 Aug 2005 07:23:17 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/outlook-web-access-cross-site-scripting-vulnerability/m-p/493799#M97812</guid>
      <dc:creator>darin.marais</dc:creator>
      <dc:date>2005-08-18T07:23:17Z</dc:date>
    </item>
    <item>
      <title>Re: Outlook Web Access Cross Site Scripting Vulnerability</title>
      <link>https://community.cisco.com/t5/network-security/outlook-web-access-cross-site-scripting-vulnerability/m-p/493800#M97837</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi Darin,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thank you very much for your feedback. We think we have identified the problem. A modified signature will be released in an upcoming signature update.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 18 Aug 2005 14:37:05 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/outlook-web-access-cross-site-scripting-vulnerability/m-p/493800#M97837</guid>
      <dc:creator>rupadras</dc:creator>
      <dc:date>2005-08-18T14:37:05Z</dc:date>
    </item>
  </channel>
</rss>

