漏洞标题
N/A
漏洞描述信息
## 漏洞概述
Cross-site scripting (XSS) 漏洞存在于 Sun ONE Application Server 7.0 for Windows 2000/XP 和 Sun Java System Web Server 6.1 的 webapps-simple 应用示例中。该漏洞允许远程攻击者通过 HTTP 请求生成 "Invalid JSP file" 错误,从而在错误消息中插入任意 Web 脚本或 HTML。
## 影响版本
1. Sun ONE Application Server 7.0 for Windows 2000/XP
2. Sun Java System Web Server 6.1
## 细节
攻击者可以通过发送一个精心构造的 HTTP 请求,触发一个"Invalid JSP file"错误。错误消息中会直接包含攻击者插入的内容,从而执行任意的 Web 脚本或 HTML 代码。
## 影响
该漏洞可能导致攻击者执行任意脚本,进而控制用户的会话,窃取用户信息或植入恶意内容。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Cross-site scripting (XSS) vulnerability in the webapps-simple sample application for (1) Sun ONE Application Server 7.0 for Windows 2000/XP or (2) Sun Java System Web Server 6.1 allows remote attackers to insert arbitrary web script or HTML via an HTTP request that generates an "Invalid JSP file" error, which inserts the text in the resulting error message.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Sun ONE Application Server错误消息跨站脚本攻击(XSS)漏洞
漏洞描述信息
(1)Windows 2000/XP平台下的Sun ONE Application Server 7.0,或(2) Sun Java System Web Server 6.1的webapps-simple sample application存在跨站脚本攻击(XSS)漏洞。远程攻击者可以借助一个生成“无效JSP文件”的HTTP请求注入任意web脚本或HTML,该漏洞可以在生成的错误信息中注入文本。
CVSS信息
N/A
漏洞类别
跨站脚本