CVE-2002-1027
Vulnerabilidade de script entre sites (cross-site scripting) no script de erro HTTP 500 padrão (500error.jsp) para Macromedia Sitespring 1.2.0 (277.1)...
- Publicado
- 31 de ago. de 2002
- Atualizado
- 8 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 17 de jul. de 2002
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PBaixo · próximos 30 dias
- Percentil
- 85,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vulnerabilidade de script entre sites (cross-site scripting) no script de erro HTTP 500 padrão (500error.jsp) para Macromedia Sitespring 1.2.0 (277.1) permite que atacantes remotos executem script web arbitrário por meio de um link para 500error.jsp com o script no parâmetro 1the et.
Fontes
1Peter Gründl · jsp · 17 de jul. de 2002
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.