← volver
CVE-2006-0254

CVE-2006-0254

35Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendepss 32%
de la publicación al arma0 días
Publicada en NVD18 ene
1ª PoC16 ene
probabilidad de explotación
32%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
Multiple cross-site scripting (XSS) vulnerabilities in Apache Geronimo 1.0 allow remote attackers to inject arbitrary web script or HTML via the (1) time parameter to cal2.jsp and (2) any invalid parameter, which causes an XSS when the log file is viewed by the Web-Access-Log viewer.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.