CVE-2007-1355
Tomcat 4.0.0 से 4.0.6, 4.1.0 से 4.1.36, 5.0.0 से 5.0.30, 5.5.0 से 5.5.23, और 6.0.0 से 6.0.10 में appdev/sample/web/hello.jsp उदाहरण एप्लिकेशन में पाई जाने वाली एकाधिक क्रॉस-साइट स्क्रिप्टिंग...
- प्रकाशित
- 21 मई 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 19 मई 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Tomcat 4.0.0 से 4.0.6, 4.1.0 से 4.1.36, 5.0.0 से 5.0.30, 5.5.0 से 5.5.23, और 6.0.0 से 6.0.10 में appdev/sample/web/hello.jsp उदाहरण एप्लिकेशन में पाई जाने वाली एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ दूरस्थ हमलावरों को test पैरामीटर और अनिर्दिष्ट वैक्टर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
1Ferruh Mavituna · multiple · 19 मई 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।