Apache Tomcat是一个流行的开放源码的JSP应用服务器程序。 Apache Tomcat 4.1.0到4.1.37,,5.5.0到5.5.26,6.0.0到6.0.16版本存在跨站脚本(XSS)漏洞。远程攻击者可通过构造特殊的HttpServletResponse.sendError()函数调用的message参数,注入任意Web脚本及HTML。
Apache Tomcat是一个流行的开放源码的JSP应用服务器程序。 Apache Tomcat 4.1.0到4.1.37,,5.5.0到5.5.26,6.0.0到6.0.16版本存在跨站脚本(XSS)漏洞。远程攻击者可通过构造特殊的HttpServletResponse.sendError()函数调用的message参数,注入任意Web脚本及HTML。