Apache Tomcat是一个流行的开放源码的JSP应用服务器程序。 Apache Tomcat的host-manager/html/add文件没有正确地过滤对name参数的输入便返回给了用户,远程攻击者可以通过跨站脚本攻击在登录用户浏览器会话中执行任意HTML和脚本代码。
Apache Tomcat是一个流行的开放源码的JSP应用服务器程序。 Apache Tomcat的host-manager/html/add文件没有正确地过滤对name参数的输入便返回给了用户,远程攻击者可以通过跨站脚本攻击在登录用户浏览器会话中执行任意HTML和脚本代码。