漏洞标题
N/A
漏洞描述信息
在(1) Sun ONE Application Server 7.0 for Windows 2000/XP 或 (2) Sun Java System Web Server 6.1 的 webapps-simple 样本应用程序中存在跨站点脚本(XSS)漏洞。通过 HTTP 请求,远程攻击者可以插入任意的 web 脚本或 HTML,从而生成“Invalid JSP file”错误,并将该文本插入到生成的错误消息中。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Cross-site scripting (XSS) vulnerability in the webapps-simple sample application for (1) Sun ONE Application Server 7.0 for Windows 2000/XP or (2) Sun Java System Web Server 6.1 allows remote attackers to insert arbitrary web script or HTML via an HTTP request that generates an "Invalid JSP file" error, which inserts the text in the resulting error message.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Sun ONE Application Server错误消息跨站脚本攻击(XSS)漏洞
漏洞描述信息
(1)Windows 2000/XP平台下的Sun ONE Application Server 7.0,或(2) Sun Java System Web Server 6.1的webapps-simple sample application存在跨站脚本攻击(XSS)漏洞。远程攻击者可以借助一个生成“无效JSP文件”的HTTP请求注入任意web脚本或HTML,该漏洞可以在生成的错误信息中注入文本。
CVSS信息
N/A
漏洞类别
跨站脚本