一、 漏洞 CVE-2003-0413 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
## 漏洞概述 Cross-site scripting (XSS) 漏洞存在于 Sun ONE Application Server 7.0 for Windows 2000/XP 和 Sun Java System Web Server 6.1 的 webapps-simple 应用示例中。该漏洞允许远程攻击者通过 HTTP 请求生成 "Invalid JSP file" 错误,从而在错误消息中插入任意 Web 脚本或 HTML。 ## 影响版本 1. Sun ONE Application Server 7.0 for Windows 2000/XP 2. Sun Java System Web Server 6.1 ## 细节 攻击者可以通过发送一个精心构造的 HTTP 请求,触发一个"Invalid JSP file"错误。错误消息中会直接包含攻击者插入的内容,从而执行任意的 Web 脚本或 HTML 代码。 ## 影响 该漏洞可能导致攻击者执行任意脚本,进而控制用户的会话,窃取用户信息或植入恶意内容。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Cross-site scripting (XSS) vulnerability in the webapps-simple sample application for (1) Sun ONE Application Server 7.0 for Windows 2000/XP or (2) Sun Java System Web Server 6.1 allows remote attackers to insert arbitrary web script or HTML via an HTTP request that generates an "Invalid JSP file" error, which inserts the text in the resulting error message.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Sun ONE Application Server错误消息跨站脚本攻击(XSS)漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
(1)Windows 2000/XP平台下的Sun ONE Application Server 7.0,或(2) Sun Java System Web Server 6.1的webapps-simple sample application存在跨站脚本攻击(XSS)漏洞。远程攻击者可以借助一个生成“无效JSP文件”的HTTP请求注入任意web脚本或HTML,该漏洞可以在生成的错误信息中注入文本。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
跨站脚本
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2003-0413 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2003-0413 的情报信息