Apache Tomcat <= 5.5.15 Cal2.JSP... CVE-2006-7196 CNNVD-200705-153

4.3 AV AC AU C I A
发布: 2007-05-10
修订: 2023-11-07

Apache Tomcat 的日历应用程序例子中存在跨站脚本攻击漏洞。远程攻击者可以借助提交到cal2.jsp的时间参数和其他未明参数,注入任意的web脚本或HTML。注意:此漏洞可能与CVE-2006-0254.1有关。

0%
当前有2条漏洞利用/PoC
当前有54条受影响产品信息