CVE-2002-1533
Jetty JSP सर्वलेट इंजन में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को एक .jsp फ़ाइल के HTTP अनुरोध के माध्यम से मनमाना HTML या स्क्रिप्ट सम्मिलित करने की अनुमति देती है, जिसके नाम में दुर्भावनापूर्ण स्क्रिप्ट और कुछ एन्कोडेड...
- प्रकाशित
- 18 मार्च 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 सित॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 83.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Jetty JSP सर्वलेट इंजन में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को एक .jsp फ़ाइल के HTTP अनुरोध के माध्यम से मनमाना HTML या स्क्रिप्ट सम्मिलित करने की अनुमति देती है, जिसके नाम में दुर्भावनापूर्ण स्क्रिप्ट और कुछ एन्कोडेड लाइनफीड वर्ण (%0a) होते हैं।
स्रोत
1Skinnay · jsp · 28 सित॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।