Описание
Cross-site scripting (XSS) vulnerability in Sun Java System Web Proxy Server 3.6 before SP11 on Windows allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, aka BugID 6611356.
Ссылки
- Patch
- Patch
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:sun:java_system_web_proxy_server:3.6:*:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_proxy_server:3.6:sp1:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_proxy_server:3.6:sp10:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_proxy_server:3.6:sp2:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_proxy_server:3.6:sp3:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_proxy_server:3.6:sp4:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_proxy_server:3.6:sp5:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_proxy_server:3.6:sp6:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_proxy_server:3.6:sp7:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_proxy_server:3.6:sp8:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_proxy_server:3.6:sp9:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_proxy_server:4.0:*:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_proxy_server:4.0:sp1:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_proxy_server:4.0.2:*:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_proxy_server:4.0.3:*:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_proxy_server:4.0.4:*:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_proxy_server:4.0.5:*:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_server:6.0:*:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_server:6.0:sp1:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_server:6.0:sp10:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_server:6.0:sp2:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_server:6.0:sp3:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_server:6.0:sp4:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_server:6.0:sp5:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_server:6.0:sp6:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_server:6.0:sp7:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_server:6.0:sp8:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_server:6.0:sp9:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_server:6.1:*:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_server:6.1:sp1:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_server:6.1:sp2:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_server:6.1:sp3:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_server:6.1:sp4:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_server:6.1:sp5:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_server:6.1:sp6:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_server:6.1:sp7:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_server:7.0:*:*:*:*:*:*:*
EPSS
Процентиль: 52%
0.00293
Низкий
4.3 Medium
CVSS2
Дефекты
CWE-79
Связанные уязвимости
github
почти 4 года назад
Cross-site scripting (XSS) vulnerability in Sun Java System Web Proxy Server 3.6 before SP11 on Windows allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, aka BugID 6611356.
EPSS
Процентиль: 52%
0.00293
Низкий
4.3 Medium
CVSS2
Дефекты
CWE-79