CVE-2002-1567
Apache Tomcat 4.1 में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को मनमाना वेब स्क्रिप्ट निष्पादित करने और कुकीज़ चुराने की अनुमति देती है, जो एन्कोडेड न्यूलाइन वाले URL के माध्यम से होती है, उसके बाद .jsp फ़ाइल के नाम वाले...
- प्रकाशित
- 19 सित॰ 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 अग॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Tomcat 4.1 में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को मनमाना वेब स्क्रिप्ट निष्पादित करने और कुकीज़ चुराने की अनुमति देती है, जो एन्कोडेड न्यूलाइन वाले URL के माध्यम से होती है, उसके बाद .jsp फ़ाइल के नाम वाले अनुरोध में स्क्रिप्ट शामिल होती है।
स्रोत
1Skinnay · unix · 21 अग॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।