W3C Jigsaw Proxy Server跨站脚本(XSS)漏洞

漏洞信息详情

W3C Jigsaw Proxy Server跨站脚本(XSS)漏洞

漏洞简介

W3C Jigsaw Proxy Server 2.2.1之前版本存在跨站脚本(XSS)漏洞。远程攻击者借助包含一个引用到不存在主机且后缀脚本的URL执行任意脚本,该漏洞包含在收到的出错消息中。

漏洞公告

参考网址

来源: BID
名称: 5506
链接:http://www.securityfocus.com/bid/5506

来源: XF
名称: jigsaw-http-proxy-xss(9914)
链接:http://www.iss.net/security_center/static/9914.php

来源: www.w3.org
链接:http://www.w3.org/Jigsaw/RelNotes.html#2.2.1

来源: OSVDB
名称: 4015
链接:http://www.osvdb.org/4015

来源: BUGTRAQ
名称: 20020817 W3C Jigsaw Proxy Server: Cross-Site Scripting Vulnerability (REPOST)
链接:http://archives.neohapsis.com/archives/bugtraq/2002-08/0190.html

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享