CVE-2003-0413
webapps-simple नमूना एप्लिकेशन में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, जो (1) Windows 2000/XP के लिए Sun ONE Application Server 7.0 या (2) Sun Java System Web Server 6.1 के लिए है, दूरस्थ...
- प्रकाशित
- 11 जून 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 मई 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
webapps-simple नमूना एप्लिकेशन में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, जो (1) Windows 2000/XP के लिए Sun ONE Application Server 7.0 या (2) Sun Java System Web Server 6.1 के लिए है, दूरस्थ हमलावरों को एक HTTP अनुरोध के माध्यम से मनमाना वेब स्क्रिप्ट या HTML डालने की अनुमति देती है, जो "Invalid JSP file" त्रुटि उत्पन्न करता है और पाठ को परिणामी त्रुटि संदेश में डाल देता है।
स्रोत
1SPI Labs · windows · 27 मई 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।