Міжсайтовий скриптінг в Apache Tomcat

20:46 22.03.2008

30.07.2007

Виявлений міжсайтовий скриптінг в Apache Tomcat (Cross-Site Scripting).

Уразливі версії: Apache Tomcat 4.0, Apache Tomcat 4.1.

Міжсайтовий скриптінг у прикладі sendmail.jsp.

  • CVE-2007-3383: XSS in Tomcat send mail example (деталі)

22.03.2008

Додаткова інформація.

Міжсайтовий скриптінг у прикладах calendar і CookieExample.

  • Apache tomcat calendar example cross site scripting and cross site request forgery vulnerability (деталі)
  • CVE-2007-3384: XSS in Tomcat cookies example (деталі)

Leave a Reply

You must be logged in to post a comment.