Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g77g-vjjm-x83j

Опубликовано: 01 мая 2022
Источник: github
Github: Прошло ревью

Описание

Apache Tomcat Example Application CSRF and XSS Vulnerabilities

Cross-site request forgery (CSRF) vulnerability in cal2.jsp in the calendar examples application in Apache Tomcat 4.1.31 allows remote attackers to add events as arbitrary users via the time and description parameters.

Пакеты

Наименование

org.apache.tomcat:tomcat

maven
Затронутые версииВерсия исправления

<= 4.1.31

Отсутствует

EPSS

Процентиль: 71%
0.00682
Низкий

Дефекты

CWE-352

Связанные уязвимости

ubuntu
почти 18 лет назад

Cross-site request forgery (CSRF) vulnerability in cal2.jsp in the calendar examples application in Apache Tomcat 4.1.31 allows remote attackers to add events as arbitrary users via the time and description parameters.

nvd
почти 18 лет назад

Cross-site request forgery (CSRF) vulnerability in cal2.jsp in the calendar examples application in Apache Tomcat 4.1.31 allows remote attackers to add events as arbitrary users via the time and description parameters.

debian
почти 18 лет назад

Cross-site request forgery (CSRF) vulnerability in cal2.jsp in the cal ...

EPSS

Процентиль: 71%
0.00682
Низкий

Дефекты

CWE-352