CVE-2008-2751
Множественные уязвимости межсайтового выполнения сценариев (XSS) в интерфейсе веб-администрирования Glassfish в Sun Java System Application Server 9.1_01...
- Опубликовано
- 18 июн. 2008 г.
- Обновлено
- 7 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 16 июн. 2008 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NНизкий · следующие 30 дней
- Процентиль
- 91,6 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Множественные уязвимости межсайтового выполнения сценариев (XSS) в интерфейсе веб-администрирования Glassfish в Sun Java System Application Server 9.1_01 позволяют удаленным злоумышленникам внедрять произвольный веб-сценарий или HTML через параметры (1) propertyForm:propertyContentPage:propertySheet:propertSectionTextField:jndiProp:JndiNew, (2) propertyForm:propertyContentPage:propertySheet:propertSectionTextField:resTypeProp:resType, (3) propertyForm:propertyContentPage:propertySheet:propertSectionTextField:factoryClassProp:factoryClass или (4) propertyForm:propertyContentPage:propertySheet:propertSectionTextField:descProp:desc для (a) resourceNode/customResourceNew.jsf; через параметры (5) propertyForm:propertyContentPage:propertySheet:propertSectionTextField:jndiProp:JndiNew, (6) propertyForm:propertyContentPage:propertySheet:propertSectionTextField:resTypeProp:resType, (7) propertyForm:propertyContentPage:propertySheet:propertSectionTextField:factoryClassProp:factoryClass, (8) propertyForm:propertyContentPage:propertySheet:propertSectionTextField:jndiLookupProp:jndiLookup или (9) propertyForm:propertyContentPage:propertySheet:propertSectionTextField:descProp:desc для (b) resourceNode/externalResourceNew.jsf; через параметры (10) propertyForm:propertySheet:propertSectionTextField:jndiProp:Jndi, (11) propertyForm:propertySheet:propertSectionTextField:nameProp:name или (12) propertyForm:propertySheet:propertSectionTextField:descProp:desc для (c) resourceNode/jmsDestinationNew.jsf; через параметры (13) propertyForm:propertySheet:generalPropertySheet:jndiProp:Jndi или (14) propertyForm:propertySheet:generalPropertySheet:descProp:cd для (d) resourceNode/jmsConnectionNew.jsf; через параметры (15) propertyForm:propertySheet:propertSectionTextField:jndiProp:jnditext или (16) propertyForm:propertySheet:propertSectionTextField:descProp:desc для (e) resourceNode/jdbcResourceNew.jsf; через параметры (17) propertyForm:propertyContentPage:propertySheet:propertSectionTextField:nameProp:name, (18) propertyForm:propertyContentPage:propertySheet:propertSectionTextField:classNameProp:classname или (19) propertyForm:propertyContentPage:propertySheet:propertSectionTextField:loadOrderProp:loadOrder для (f) applications/lifecycleModulesNew.jsf; или через параметры (20) propertyForm:propertyContentPage:propertySheet:generalPropertySheet:jndiProp:name, (21) propertyForm:propertyContentPage:propertySheet:generalPropertySheet:resTypeProp:resType или (22) propertyForm:propertyContentPage:propertySheet:generalPropertySheet:dbProp:db для (g) resourceNode/jdbcConnectionPoolNew1.jsf.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.