Sun Java System Calendar Server 6... CVE-2009-1218 CNVD-2009-1925 CNNVD-200904-020

4.3 AV AC AU C I A
发布: 2009-04-01
修订: 2018-10-10

Sun Java System Calendar Server是Sun Java System通信套件中的日程服务器组件。 Calendar Server中的login.wcap组件没有正确地验证用户所提交的fmt-out参数,command.shtml组件没有正确地验证date参数。远程攻击者可以通过向服务器提交恶意请求执行跨站脚本攻击,导致在用户浏览器会话中执行任意代码。

0%
当前有2条漏洞利用/PoC
当前有9条受影响产品信息