← volver
CVE-2009-0038

CVE-2009-0038

28Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendepss 18%
de la publicación al arma0 días
Publicada en NVD17 abr
1ª PoC16 abr
probabilidad de explotación
18%top 3% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
Multiple cross-site scripting (XSS) vulnerabilities in the web administration console in Apache Geronimo Application Server 2.1 through 2.1.3 allow remote attackers to inject arbitrary web script or HTML via the (1) name, (2) ip, (3) username, or (4) description parameter to console/portal/Server/Monitoring; or (5) the PATH_INFO to the default URI under console/portal/.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.