Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-0026

Опубликовано: 21 янв. 2009
Источник: nvd
CVSS2: 4.3
EPSS Средний

Описание

Multiple cross-site scripting (XSS) vulnerabilities in Apache Jackrabbit before 1.5.2 allow remote attackers to inject arbitrary web script or HTML via the q parameter to (1) search.jsp or (2) swr.jsp.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apache:jackrabbit:1.4:*:*:*:*:*:*:*
cpe:2.3:a:apache:jackrabbit:1.5.0:*:*:*:*:*:*:*

EPSS

Процентиль: 97%
0.42073
Средний

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

redhat
около 17 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in Apache Jackrabbit before 1.5.2 allow remote attackers to inject arbitrary web script or HTML via the q parameter to (1) search.jsp or (2) swr.jsp.

github
почти 4 года назад

Apache Jackrabbit contains Cross-site Scripting

EPSS

Процентиль: 97%
0.42073
Средний

4.3 Medium

CVSS2

Дефекты

CWE-79