Описание
CA SiteMinder allows remote attackers to bypass cross-site scripting (XSS) protections for J2EE applications via a request containing a %00 (encoded null byte).
Ссылки
- URL Repurposed
- URL Repurposed
Уязвимые конфигурации
Конфигурация 1
Одновременно
cpe:2.3:a:sun:j2ee:*:*:*:*:*:*:*:*
EPSS
Процентиль: 90%
0.03946
Низкий
4.3 Medium
CVSS2
Дефекты
CWE-264
Связанные уязвимости
github
больше 4 лет назад
CA SiteMinder allows remote attackers to bypass cross-site scripting (XSS) protections for J2EE applications via a request containing a %00 (encoded null byte).
EPSS
Процентиль: 90%
0.03946
Низкий
4.3 Medium
CVSS2
Дефекты
CWE-264