Sun Java System Web Server XSS sérülékenység

CH azonosító

CH-2230

Felfedezés dátuma

2009.06.03.

Súlyosság

Alacsony

Érintett rendszerek

Java System Web Server
Sun Microsystems

Érintett verziók

Sun Microsystems Java System Web Server 6.x

Összefoglaló

Egy sérülékenységet fedeztek fel a Sun Java System Web Serverben, amit kihasználva, támadók cross-site scripting (XSS) támadást indíthatnak.

Leírás

Egy sérülékenységet fedeztek fel a Sun Java System Web Serverben, amit kihasználva, támadók cross-site scripting (XSS) támadást indíthatnak.

Bizonyos, a Sun Java System Web Server 6.1 Reverse Proxy Plug-in részére átadott adatok nincsenek megfelelően megtisztítva, mielőtt visszatérnének a felhasználóhoz. Ezt kihasználva, tetszőleges HTML és script kódot lehet lefuttatni a felhasználó böngészőjében, az érintett oldal vonatkozásában.

Hivatkozások

Gyártói referencia: sunsolve.sun.com
SECUNIA 35338
CVE-2009-1934 - NVD CVE-2009-1934


Legfrissebb sérülékenységek
CVE-2026-4415 – Gigabyte Control Center sérülékenysége
CVE-2026-27483 – mindsdb sérülékenysége
CVE-2026-20079 – Cisco Secure Firewall Management Center (FMC) sérülékenysége
CVE-2026-3502 – TrueConf sérülékenysége
CVE-2026-25075 – strongSwan sérülékenysége
CVE-2026-21643 – Fortinet sérülékenysége
CVE-2025-53521 – F5 BIG-IP Unspecified sérülékenység
CVE-2026-33634 – Aquasecurity Trivy Embedded Malicious Code sérülékenység
CVE-2026-4681 – PTC Remote Code Execution sérülékenység
CVE-2026-33017 – Langflow Code Injection sérülékenység
Tovább a sérülékenységekhez »