Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2001-1157

Опубликовано: 12 авг. 2001
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

Baltimore Technologies WEBsweeper 4.0 and 4.02 does not properly filter Javascript from HTML pages, which could allow remote attackers to bypass the filtering via (1) an extra leading < and one or more characters before the SCRIPT tag, or (2) tags using Unicode.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:baltimore_technologies:websweeper:4.0:*:*:*:*:*:*:*
cpe:2.3:o:baltimore_technologies:websweeper:4.02:*:*:*:*:*:*:*

EPSS

Процентиль: 61%
0.00415
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
больше 3 лет назад

Baltimore Technologies WEBsweeper 4.0 and 4.02 does not properly filter Javascript from HTML pages, which could allow remote attackers to bypass the filtering via (1) an extra leading < and one or more characters before the SCRIPT tag, or (2) tags using Unicode.

EPSS

Процентиль: 61%
0.00415
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other