PT-2026-53740 · Apache+2 · Apache Tomcat+2
CVSS v2.0
6.4
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
Apache Tomcat versões 11.0.0-M1 through 11.0.22
Apache Tomcat versões 10.1.0-M1 through 10.1.55
Apache Tomcat versões 9.0.0.M1 through 9.0.118
Apache Tomcat versões 8.5.0 through 8.5.100
Apache Tomcat versões 7.0.0 through 7.0.109
Description
Cross-Site Scripting (XSS) ocorre no aplicativo de exemplo de adivinhação de números devido à neutralização inadequada de tags HTML relacionadas a scripts em uma página web. XSS é uma falha que permite que um invasor injete scripts maliciosos no conteúdo entregue a outros usuários.
Recommendations
Atualizar versões 11.0.0-M1 through 11.0.22 para 11.0.23.
Atualizar versões 10.1.0-M1 through 10.1.55 para 10.1.56.
Atualizar versões 9.0.0.M1 through 9.0.118 para 9.0.119.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Tomcat
Red Os
Ubuntu