Page 2 of 7 results (0.005 seconds)

CVSS: 4.3EPSS: 0%CPEs: 37EXPL: 0

Cross-site scripting (XSS) vulnerability in Sun Java System Web Proxy Server 3.6 before SP11 on Windows allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, aka BugID 6611356. Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Sun Java System Web Proxy Server 3.6 anterior a SP11 sobre Windows permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados, también conocido como BugID 6611356. • http://secunia.com/advisories/28216 http://sunsolve.sun.com/search/document.do?assetkey=1-26-103002-1 http://www.securityfocus.com/bid/26978 http://www.vupen.com/english/advisories/2007/4313 https://exchange.xforce.ibmcloud.com/vulnerabilities/43977 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 10.0EPSS: 71%CPEs: 1EXPL: 0

Multiple stack-based buffer overflows in the SOCKS proxy support (sockd) in Sun Java Web Proxy Server before 4.0.5 allow remote attackers to execute arbitrary code via crafted packets during protocol negotiation. Múltiples desbordamientos de búfer basado en pila en el soporte de proxy SOCKS (sockd) en Sun Java Web Proxy Server anterior a 4.0.5 permite a atacantes remotos ejecutar código de su elección mediante paquetes manipulados durante la negociación del protocolo. • http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=536 http://osvdb.org/35841 http://secunia.com/advisories/25405 http://sunsolve.sun.com/search/document.do?assetkey=1-26-102927-1 http://www.kb.cert.org/vuls/id/746889 http://www.securityfocus.com/bid/24165 http://www.securitytracker.com/id?1018130 http://www.vupen.com/english/advisories/2007/1957 https://exchange.xforce.ibmcloud.com/vulnerabilities/34524 •