CVE-2002-0682
Apache Tomcat 4.0.3 में क्रॉस-साइट स्क्रिप्टिंग भेद्यता दूरस्थ हमलावरों को /servlet/ मैपिंग वाले URL में स्क्रिप्ट के माध्यम से अन्य वेब उपयोगकर्ताओं के रूप में स्क्रिप्ट निष्पादित करने की अनुमति देती है, जो सर्वलेट द्वारा अपवाद (exception)...
- प्रकाशित
- 1 सित॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 जुल॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Tomcat 4.0.3 में क्रॉस-साइट स्क्रिप्टिंग भेद्यता दूरस्थ हमलावरों को /servlet/ मैपिंग वाले URL में स्क्रिप्ट के माध्यम से अन्य वेब उपयोगकर्ताओं के रूप में स्क्रिप्ट निष्पादित करने की अनुमति देती है, जो सर्वलेट द्वारा अपवाद (exception) फेंके जाने पर स्क्रिप्ट को फ़िल्टर नहीं करती है।
स्रोत
1Matt Moore · linux · 10 जुल॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।