Apache Tomcat... CVE-2008-1232 CNNVD-200808-023 CNVD-2009-12207

4.3 AV AC AU C I A
发布: 2008-08-04
修订: 2023-02-13

Apache Tomcat是一个流行的开放源码的JSP应用服务器程序。 Apache Tomcat 4.1.0到4.1.37,,5.5.0到5.5.26,6.0.0到6.0.16版本存在跨站脚本(XSS)漏洞。远程攻击者可通过构造特殊的HttpServletResponse.sendError()函数调用的message参数,注入任意Web脚本及HTML。

0%
当前有7条漏洞利用/PoC
当前有46条受影响产品信息