Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-58hj-575g-5j25

Опубликовано: 30 апр. 2022
Источник: github
Github: Прошло ревью

Описание

Apache Tomcat allows webmasters to insert xss into error messages

A cross-site scripting vulnerability in Apache Tomcat 3.2.1 allows a malicious webmaster to embed Javascript in a request for a .JSP file, which causes the Javascript to be inserted into an error message.

Пакеты

Наименование

org.apache.tomcat:tomcat

maven
Затронутые версииВерсия исправления

<= 3.2.1

Отсутствует

EPSS

Процентиль: 72%
0.00731
Низкий

Дефекты

CWE-80

Связанные уязвимости

nvd
больше 23 лет назад

A cross-site scripting vulnerability in Apache Tomcat 3.2.1 allows a malicious webmaster to embed Javascript in a request for a .JSP file, which causes the Javascript to be inserted into an error message.

EPSS

Процентиль: 72%
0.00731
Низкий

Дефекты

CWE-80