Sun

J2ee

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.17%
  • Veröffentlicht 11.08.2009 10:30:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

CA SiteMinder allows remote attackers to bypass cross-site scripting (XSS) protections for J2EE applications via a request containing a %00 (encoded null byte).

  • EPSS 0.38%
  • Veröffentlicht 11.08.2009 10:30:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

CA SiteMinder allows remote attackers to bypass cross-site scripting (XSS) protections for J2EE applications via a request containing non-canonical, "overlong Unicode" in place of blacklisted characters.

Exploit
  • EPSS 3.44%
  • Veröffentlicht 01.06.2009 22:30:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

The PointBase 4.6 database component in the J2EE 1.4 reference implementation (J2EE/RI) allows remote attackers to execute arbitrary programs, conduct a denial of service, and obtain sensitive information via a crafted SQL statement, related to "inad...