漏洞标题
N/A
漏洞描述信息
在Apache软件基金会(ASF)Struts在1.2.9之前版本中的(1)LookupDispatchAction、(2)DispatchAction和(3)ActionDispatcher中存在跨站点脚本(XSS)漏洞,允许远程攻击者通过参数名称 inject任意的网页脚本或HTML,而该漏洞的结果错误消息并未进行过滤。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Cross-site scripting (XSS) vulnerability in (1) LookupDispatchAction and possibly (2) DispatchAction and (3) ActionDispatcher in Apache Software Foundation (ASF) Struts before 1.2.9 allows remote attackers to inject arbitrary web script or HTML via the parameter name, which is not filtered in the resulting error message.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Apache Struts多个远程漏洞
漏洞描述信息
在Apache Software Foundation (ASF) Struts 1.2.9之前版本的(1) LookupDispatchAction和可能(2) DispatchAction和(3) ActionDispatcher中存在跨站脚本攻击(XSS)漏洞,远程攻击者可通过在结果出错短信中未加过滤的参数名称,注入任意Web脚本和HTML。
CVSS信息
N/A
漏洞类别
跨站脚本