Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5mq8-h82p-wjf2

Опубликовано: 30 апр. 2022
Источник: github
Github: Прошло ревью

Описание

Jetty Javascript Inclusion Vulnerability

Cross-site scripting (XSS) vulnerability in Jetty JSP servlet engine allows remote attackers to insert arbitrary HTML or script via an HTTP request to a .jsp file whose name contains the malicious script and some encoded linefeed characters (%0a).

Пакеты

Наименование

org.mortbay.jetty:jetty

maven
Затронутые версииВерсия исправления

< 4.1.1

4.1.1

EPSS

Процентиль: 86%
0.02914
Низкий

Дефекты

CWE-80

Связанные уязвимости

nvd
больше 22 лет назад

Cross-site scripting (XSS) vulnerability in Jetty JSP servlet engine allows remote attackers to insert arbitrary HTML or script via an HTTP request to a .jsp file whose name contains the malicious script and some encoded linefeed characters (%0a).

debian
больше 22 лет назад

Cross-site scripting (XSS) vulnerability in Jetty JSP servlet engine a ...

EPSS

Процентиль: 86%
0.02914
Низкий

Дефекты

CWE-80