积极预防 及时发现
快速响应 力保恢复
Apache Tomcat 3.2.1早期版本中的交叉站点脚本漏洞允许恶意WEB站点管理员把Java...
发布时间:2001-12-06 信息来源:管理员

CNCVE编号:CNCVE-20010829 CVE编号:CAN-2001-0829 安全级别:高 漏洞中文描述: Apache Tomcat 3.2.1早期版本中的交叉站点脚本漏洞允许恶意WEB站点管理员把Javascript嵌入到一个对.JSP文件的请求中,这导致此Javascript被嵌入到一个错误消息中。 漏洞英文描述: A cross-site scripting vulnerability in Apache Tomcat 3.2.1 allows a malicious webmaster to embed Javascript in a request for a .JSP file, which causes the Javascript to be inserted into an error message. 漏洞参考: Reference: BUGTRAQ:20010702 Multiple Vendor Java Servlet Container Cross-Site Scripting Vulnerability Reference: URL:http://www.securityfocus.com/archive/1/20010702202828.128B.TAKAGI@etl.go.jp Reference: MISC:http://jakarta.apache.org/tomcat/tomcat- 系统类型: Win2000/NT 漏洞类型:输入有效性检查错误