1 results (0.002 seconds)

CVSS: 6.1EPSS: 0%CPEs: 4EXPL: 0

21 Feb 2008 — Cross-site scripting (XSS) vulnerability in portal/server.pt in BEA AquaLogic Interaction 6.1 through MP1 and Plumtree Foundation 6.0 through SP1 allows remote attackers to inject arbitrary web script or HTML via the name parameter. Una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo portal/server.pt en BEA AquaLogic Interaction versión 6.1 hasta MP1 y Plumtree Foundation versión 6.0 hasta SP1, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro name... • http://dev2dev.bea.com/pub/advisory/259 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •