CVE-2005-3745
中公開済み
Apache Struts 1.2.7(およびおそらく他のバージョン)のクロスサイトスクリプティング(XSS)脆弱性により、リモートの攻撃者が任意のWebスクリプトまたはHTMLを注入できる可能性があります。これは、リクエストハンドラがエラーメッセージを生成する際に、クエリ文字列が適切に引用符で囲まれない、または...
- 公開済み
- 2005/11/22
- 更新済み
- 2024/08/07
- CNA の割り当て
- mitre
- 観察された証拠
- 2005/11/21
プライマリ CVSS
4.3/ 10中