Daniel Naber LanguageTool 内嵌webserver跨站脚本攻击漏洞

漏洞信息详情

Daniel Naber LanguageTool 内嵌webserver跨站脚本攻击漏洞

漏洞简介

Daniel Naber LanguageTool的内嵌的web服务器中存在跨站脚本攻击漏洞。远程攻击者可以借助涉及出错信息的未明参数,注入任意的web脚本或HTML。它可能涉及HTTPServer.java中的demultiplex方式。

漏洞公告

参考网址

来源: VUPEN

名称: ADV-2007-1759

链接:http://www.frsirt.com/english/advisories/2007/1759

来源:www.danielnaber.de

链接:http://www.danielnaber.de/languagetool/download/CHANGES.txt

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享