mortbay jetty CookieDump.java sample 跨站脚本攻击漏洞 CVE-2009-3579 CNNVD-200910-151

4.3 AV AC AU C I A
发布: 2009-10-07
修订: 2018-10-10

Mort Bay Jetty 6.1.19和6.1.20版本的CookieDump.java sample应用程序中存在跨站脚本攻击漏洞。远程攻击者可以借助对cookie/的GET请求中的值参数,注入任意的web脚本或HTML。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息