漏洞信息详情
Mort Bay Jetty WebApp JSP Snoop页多个跨站脚本攻击漏洞
漏洞简介
Mort Bay Jetty 6.1.x版本至6.1.21版本的WebApp JSP Snoop页中存在多个跨站脚本攻击漏洞。远程攻击者借助(1) jspsnoop/, (2) jspsnoop/ERROR/, 和 (3) jspsnoop/IOException/下的默认URI的PATH_INFO,以及可能的对(4) snoop.jsp的PATH_INFO,注入任意web脚本或HTML。
漏洞公告
参考网址
来源: MISC 链接:http://www.ush.it/team/ush/hack-jetty6x7x/jetty-adv.txt
受影响实体
- Mortbay Jetty:6.1.21<!--2000-1-1-->
- Mortbay Jetty:6.1.0:Pre2<!--2000-1-1-->
- Mortbay Jetty:6.1.0:Pre1<!--2000-1-1-->
- Mortbay Jetty:6.1.0:Pre0<!--2000-1-1-->
- Mortbay Jetty:6.1.0:Rc0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...