- 漏洞ID:1106847
- 漏洞类型:其他
- 发布日期:2002-07-10
- 更新时间:2019-04-03
- CVE编号:CVE-2002-0682
- CNNVD-ID:CNNVD-200207-072
- 漏洞平台:Linux
- CVSS评分:7.5
<a href="https://www.exploit-db.com/exploits/21604" target="_blank">https://www.exploit-db.com/exploits/21604</a><br/> <a href="http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200207-072" target="_blank">http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200207-072</a><br/>
Apache Tomcat 4.0.3版本存在跨站脚本漏洞。远程攻击者可以像其他web用户借助带/servlet/绘图的URL脚本执行脚本,该漏洞在控制器抛出异常脚本时不过滤脚本。
来源:VULNWATCH
名称:20020710[VulnWatch]wp-02-0008:ApacheTomcatCrossSiteScripting
链接:http://archives.neohapsis.com/archives/vulnwatch/2002-q3/0014.html
来源:XF
名称:tomcat-servlet-xss(9520)
链接:http://xforce.iss.net/xforce/xfdb/9520
来源:BID
名称:5193
链接:http://www.securityfocus.com/bid/5193
来源:OSVDB
名称:4973
链接:http://www.osvdb.org/4973
来源:BUGTRAQ
名称:20020710wp-02-0008:ApacheTomcatCrossSiteScripting
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=102631703811297&w=2