IBM WebSphere跨站脚本攻击(XSS)漏洞 CVE-2001-0824 CNNVD-200112-066

7.5 AV AC AU C I A
发布: 2001-12-06
修订: 2008-09-10

IBM WebSphere 3.02和3.5 FP2存在跨站脚本攻击(XSS)漏洞。远程攻击者可以通过向(1).JSP文件的请求,或(2)webapp/examples/目录的请求插入Javascript执行Javascript,该漏洞可以向错误页面插入Javascript。

当前有1条漏洞利用/PoC
当前有2条受影响产品信息