Apache Software Foundation Tomcat跨站脚本攻击漏洞 CVE-2005-4838 CNNVD-200512-803

4.3 AV AC AU C I A
发布: 2005-12-31
修订: 2023-11-07

Jakarta Tomcat 5.5.6及更早版本的示例web应用程序存在多个跨站脚本攻击漏洞,远程攻击者可以通过在examples/jsp2/内的(1)el/functions.jsp,(2)el/implicit-objects.jsp和(3)jspx/textRotate.jspx,如通过snp/snoop.jsp请求内的脚本,来 注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息