Woodstock 4.2 404 Error Page Cross... CVE-2009-1554 CNNVD-200905-068

4.3 AV AC AU C I A
发布: 2009-05-06
修订: 2018-10-10

Woodstock项目的目标是以JavaServer Faces和AJAX技术为基础,开发下一代Web用户界面组件。 Woodstock的404 Page Not Found出错页面中存在跨站脚本漏洞。如果远程攻击者通过URL向服务器提交了UTF-7编码输入并触发了404出错页面的话,就可以导致在用户浏览器会话中注入并执行任意HTML和脚本代码。

0%
当前有2条漏洞利用/PoC
当前有9条受影响产品信息