Jetty Servlet Engine跨站脚本漏洞 CVE-2002-1533 CNNVD-200303-112

5.8 AV AC AU C I A
发布: 2003-03-31
修订: 2008-09-05

Jetty JSP servlet引擎存在跨站脚本(XSS)漏洞。远程攻击者借助.jsp文件的HTTP请求插入任意HTML或者脚本,该.jsp文件的名称包含恶意的脚本和一些编码的换行符(\\%0a)。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息