2 results (0.004 seconds)

CVSS: 10.0EPSS: 9%CPEs: 48EXPL: 0

Heap-based buffer overflow in the FTP subsystem in Sun Java System Web Proxy Server 4.0 through 4.0.7 allows remote attackers to execute arbitrary code via a crafted HTTP GET request. Un desbordamiento de búfer en la región heap de la memoria en el subsistema FTP en Sun Java System Web Proxy Server versiones 4.0 hasta 4.0.7, permite a los atacantes remotos ejecutar código arbitrario por medio de una petición GET de HTTP diseñada. • http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=747 http://secunia.com/advisories/32227 http://securitytracker.com/id?1021038 http://sunsolve.sun.com/search/document.do?assetkey=1-26-242986-1 http://www.securityfocus.com/bid/31691 http://www.vupen.com/english/advisories/2008/2781 https://exchange.xforce.ibmcloud.com/vulnerabilities/45782 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 4.3EPSS: 0%CPEs: 20EXPL: 0

Cross-site scripting (XSS) vulnerability in the View Error Log functionality in Sun Java System Web Proxy Server 4.x before 4.0.6 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, aka BugID 6566246. Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la funcionalidad View Error Log (Ver Registro de Errores) en Sun Java System Web Proxy Server 4.x anterior a 4.0.6 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados, también conocido como BugID 6566246. • http://docs.sun.com/app/docs/doc/820-2499/aeaaa?a=view http://secunia.com/advisories/28186 http://secunia.com/advisories/28216 http://sunsolve.sun.com/search/document.do?assetkey=1-26-103002-1 http://www.securityfocus.com/bid/26978 http://www.vupen.com/english/advisories/2007/4313 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •