CNCVE编号:CNCVE-20010828 CVE编号:CAN-2001-0828 安全级别:高 漏洞中文描述: Caucho Technology Resin 1.2.4早期版本中的交叉站点脚本漏洞允许恶意WEB站点管理员把Javascript嵌入到一个以.jsp 扩展符结尾的超链接中,这产生了一个不能正确引用此Javascript的错误消息。 漏洞英文描述: A cross-site scripting vulnerability in Caucho Technology Resin before 1.2.4 allows a malicious webmaster to embed Javascript in a hyperlink that ends in a .jsp extension, which causes an error message that does not properly quote the Javascript. 漏洞参考: Reference: BUGTRAQ:20010702 Multiple Vendor Java Servlet Container Cross-Site Scripting Vulnerability Reference: URL:http://www.securityfocus.com/archive/1/194464 Reference: CONFIRM:http://www.caucho.com/products/resin/changes.xtp Reference: BID:2981 系统类型: 其他 漏洞类型:输入有效性检查错误