CVE-2009-4610

Multiple cross-site scripting (XSS) vulnerabilities in Mort Bay Jetty 6.x and 7.0.0 allow remote attackers to inject arbitrary web script or HTML via (1) the query string to jsp/dump.jsp in the JSP Dump feature, or the (2) Name or (3) Value parameter to the default URI for the Session Dump Servlet under session/.
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:mortbay:jetty:6.0.0:*:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.0.0:alpha0:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.0.0:alpha1:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.0.0:alpha2:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.0.0:alpha3:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.0.0:beta0:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.0.0:beta1:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.0.0:beta10:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.0.0:beta11:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.0.0:beta12:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.0.0:beta14:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.0.0:beta15:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.0.0:beta16:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.0.0:beta17:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.0.0:beta2:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.0.0:beta3:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.0.0:beta4:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.0.0:beta5:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.0.0:beta6:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.0.0:beta7:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.0.0:beta8:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.0.0:beta9:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.0.0:betax:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.0.0:rc0:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.0.0:rc1:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.0.0:rc2:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.0.0:rc3:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.0.0:rc4:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.0.1:*:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.0.2:*:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.0:*:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.0:pre0:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.0:pre1:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.0:pre2:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.0:pre3:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.0:rc0:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.0:rc1:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.0:rc2:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.0:rc3:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.1:*:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.1:rc0:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.2:*:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.2:pre0:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.2:pre1:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.2:rc0:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.2:rc1:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.2:rc2:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.2:rc3:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.2:rc4:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.2:rc5:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.3:*:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.4:*:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.4:rc0:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.4:rc1:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.5:*:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.5:rc0:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.6:*:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.6:rc0:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.6:rc1:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.7:*:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.8:*:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.9:*:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.10:*:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.11:*:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.12:*:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.12:rc1:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.12:rc2:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.12:rc3:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.12:rc4:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.12:rc5:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.14:*:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.15:*:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.15:pre0:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.15:rc2:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.15:rc3:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.15:rc4:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.15:rc5:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.16:*:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.19:*:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:6.1.20:*:*:*:*:*:*:*
cpe:2.3:a:mortbay:jetty:7.0.0:*:*:*:*:*:*:*

History

21 Nov 2024, 01:10

Type Values Removed Values Added
References () http://www.ush.it/team/ush/hack-jetty6x7x/jetty-adv.txt - Exploit () http://www.ush.it/team/ush/hack-jetty6x7x/jetty-adv.txt - Exploit

Information

Published : 2010-01-13 20:30

Updated : 2024-11-21 01:10


NVD link : CVE-2009-4610

Mitre link : CVE-2009-4610

CVE.ORG link : CVE-2009-4610


JSON object : View

Products Affected

mortbay

  • jetty
CWE
CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')