Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-3101

Опубликовано: 18 июн. 2007
Источник: nvd
CVSS2: 4.3
EPSS Средний

Описание

Multiple cross-site scripting (XSS) vulnerabilities in certain JSF applications in Apache MyFaces Tomahawk before 1.1.6 allow remote attackers to inject arbitrary web script via the autoscroll parameter, which is injected into Javascript that is sent to the client.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:myfaces_tomahawk:*:*:*:*:*:*:*:*
Версия до 1.1.5 (включая)

EPSS

Процентиль: 98%
0.62756
Средний

4.3 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

Multiple cross-site scripting (XSS) vulnerabilities in certain JSF applications in Apache MyFaces Tomahawk before 1.1.6 allow remote attackers to inject arbitrary web script via the autoscroll parameter, which is injected into Javascript that is sent to the client.

EPSS

Процентиль: 98%
0.62756
Средний

4.3 Medium

CVSS2

Дефекты

NVD-CWE-Other