目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2007-3383— Apache Tomcat SendMailServlet 跨站脚本攻击漏洞

EPSS 38.83% · P97
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2007-3383 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Cross-site scripting (XSS) vulnerability in SendMailServlet in the examples web application (examples/jsp/mail/sendmail.jsp) in Apache Tomcat 4.0.0 through 4.0.6 and 4.1.0 through 4.1.36 allows remote attackers to inject arbitrary web script or HTML via the From field and possibly other fields, related to generation of error messages.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Apache Tomcat SendMailServlet 跨站脚本攻击漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Apache Tomcat 4.0.0至4.0.6版本和4.1.0至4.1.36版本的examples web应用程序(examples/jsp/mail/sendmail.jsp)的SendMailServlet中存在跨站脚本攻击漏洞。远程攻击者可以借助From字段和其它可能的字段,注入任意web脚本或HTML。该漏洞与错误信息的产生相关。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2007-3383 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2007-3383 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2007-07-25 · 共 38 条

CVE-2007-3985SecurityReporter目录遍历漏洞
CVE-2007-3976bwired index.php SQL注入漏洞
CVE-2007-3977bwired 跨站脚本漏洞
CVE-2007-3978Bwired 信任管理漏洞
CVE-2007-3979BlogSite Professional Index.PHP SQL注入漏洞
CVE-2007-3980RGameScript Pro Page.PHP 远程文件包含漏洞
CVE-2007-3981WSN Links Basic Edition Catid参数SQL注入漏洞
CVE-2007-3982Data Dynamics ActiveReports Actrpt2.DLL ActiveX控件 任意文件重写漏洞
CVE-2007-3983ActiveReports Professional Edition arpro2.dll 控件遍历漏洞
CVE-2007-3984Zenturi ProgramChecker SASATL.DLL ActiveX控件 Scan Method 缓冲区溢出漏洞
CVE-2007-3975Elite Forum index.php 跨站脚本漏洞
CVE-2007-3986SecurityReporter绕过认证漏洞
CVE-2007-3987ImageRacer SearchResults.asp SQL注入漏洞
CVE-2007-3988VHCS PHPSessionID 会话固定漏洞
CVE-2007-3989Dora Emlak Script 多个输入验证漏洞
CVE-2007-3990Dora Emlak Script 多个输入验证漏洞
CVE-2007-3991ASP cvmatik 多个HTML注入漏洞
CVE-2007-3992iExpress Property Pro vir_login.asp SQL注入漏洞
CVE-2007-3993Kerio MailServer 远程过滤器攻击漏洞
CVE-2007-3966iExpress Munch Pro Login SQL注入漏洞

显示前 20 条,共 38 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2007-3383

暂无评论


发表评论