Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2001-1084

Опубликовано: 02 июл. 2001
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

Cross-site scripting vulnerability in Allaire JRun 3.0 and 2.3.3 allows a malicious webmaster to embed Javascript in a request for a .JSP, .shtml, .jsp10, .jrun, or .thtml file that does not exist, which causes the Javascript to be inserted into an error message.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:macromedia:jrun:2.3.3:*:*:*:*:*:*:*
cpe:2.3:a:macromedia:jrun:3.0:*:*:*:*:*:*:*

EPSS

Процентиль: 52%
0.00289
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
больше 3 лет назад

Cross-site scripting vulnerability in Allaire JRun 3.0 and 2.3.3 allows a malicious webmaster to embed Javascript in a request for a .JSP, .shtml, .jsp10, .jrun, or .thtml file that does not exist, which causes the Javascript to be inserted into an error message.

EPSS

Процентиль: 52%
0.00289
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other