CVE-2006-7196
Apache Tomcat 4.0.0 से 4.0.6, 4.1.0 से 4.1.31, 5.0.0 से 5.0.30, और 5.5.0 से 5.5.15 में कैलेंडर एप्लिकेशन उदाहरण में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को cal2.jsp के time पैरामीटर...
- प्रकाशित
- 9 मई 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 4 सित॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Tomcat 4.0.0 से 4.0.6, 4.1.0 से 4.1.31, 5.0.0 से 5.0.30, और 5.5.0 से 5.5.15 में कैलेंडर एप्लिकेशन उदाहरण में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को cal2.jsp के time पैरामीटर और संभवतः अन्य अनिर्दिष्ट वैक्टर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है। नोट: यह CVE-2006-0254.1 से संबंधित हो सकता है।
स्रोत
1Tushar Vartak · jsp · 4 सित॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।