TTiny Java Web Server是一个轻量级的用Java编写的Web服务器。 TTiny Java Web Server and Servlet Container (TJWS) <=1.115存在跨站脚本漏洞,该漏洞允许对手将恶意代码注入服务器的“404 Page not Found”错误页面。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | A reflected cross-site scripting vulnerability in the web server TTiny Java Web Server and Servlet Container (TJWS) <=1.115 allows an adversary to inject malicious code on the server's "404 Page not Found" error page. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2021/CVE-2021-37573.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2015-7731 | SAP Mobile 信息泄露漏洞 | |
| CVE-2020-23151 | rConfig 操作系统命令注入漏洞 | |
| CVE-2020-23150 | rConfig SQL注入漏洞 | |
| CVE-2020-23149 | rConfig SQL注入漏洞 | |
| CVE-2020-23148 | rConfig 注入漏洞 | |
| CVE-2021-38311 | Contiki 安全漏洞 | |
| CVE-2020-24742 | Qt QLibrary 安全漏洞 | |
| CVE-2021-38305 | 23andMe Yamale 代码问题漏洞 | |
| CVE-2018-17861 | SAP J2EE Engine 跨站脚本漏洞 | |
| CVE-2018-17865 | SAP J2EE Engine 跨站脚本漏洞 | |
| CVE-2018-17862 | SAP J2EE Engine 跨站脚本漏洞 | |
| CVE-2014-9320 | SAP BusinessObjects Edge 授权问题漏洞 | |
| CVE-2021-38290 | FUEL CMS 注入漏洞 | |
| CVE-2015-2074 | SAP BusinessObjects Edge 路径遍历漏洞 | |
| CVE-2015-2073 | SAP BusinessObjects Edge 路径遍历漏洞 | |
| CVE-2013-4718 | OTRS Open Ticket Request System 跨站脚本漏洞 | |
| CVE-2013-4717 | OTRS Open Ticket Request System SQL注入漏洞 | |
| CVE-2013-6276 | Qnap Systems VioGate 信任管理问题漏洞 | |
| CVE-2021-21740 | ZTE ZXHN H2640 后置链接漏洞 | |
| CVE-2021-33256 | zoho ManageEngine ADSelfService Plus 安全漏洞 |
显示前 20 条,共 24 条。 查看全部 → →
暂无评论