JBoss Enterprise Portal Platform 跨站脚本漏洞 CVE-2012-5531 CNNVD-201301-109

4.3 AV AC AU C I A
发布: 2013-01-18
修订: 2013-01-18

Red Hat JBoss Enterprise Application Platform(EAP)是美国红帽(Red Hat)公司的一套开源、基于J2EE的中间件平台。该平台主要用于构建、部署和托管Java应用程序与服务。 JBoss Enterprise Portal Platform 5.2.2版本中存在跨站脚本漏洞,该漏洞源于某些输入传送到GateIn Portal组件返回给用户之前没有正确验证。攻击者利用该漏洞在受影响站点上下文中用户浏览器会话中执行任意HTML和脚本代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息