Sun Java System Web Server Search... CVE-2008-2166 CNNVD-200805-121

4.3 AV AC AU C I A
发布: 2008-05-13
修订: 2017-08-08

Sun Java System Web Server SP9之前的6.1版本以及Update 2之前的7.0版本中的搜索模块存在跨站脚本攻击漏洞。远程攻击者可以借助index.jsp中的未知参数,注入任意的web脚本或HTML。

0%
暂无可用Exp或PoC
当前有11条受影响产品信息