Red Hat JBoss企业应用平台跨站脚本漏洞 CVE-2009-1380 CNNVD-200912-196

4.3 AV AC AU C I A
发布: 2009-12-15
修订: 2023-02-13

JBoss企业应用平台(EAP)是J2EE应用的中间件平台。 JBoss EAP的JMX-Console存在跨站脚本漏洞。远程攻击者可以借助与引用和冒号字符的关键特性和位置相关的filter参数,导致注入任意web脚本或HTML。

0%
暂无可用Exp或PoC
当前有15条受影响产品信息