tagtraum industries Jo! Webserver Cross Site Scripting Vulnerability
BID:4354
Info
tagtraum industries Jo! Webserver Cross Site Scripting Vulnerability
| Bugtraq ID: | 4354 |
| Class: | Input Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Mar 18 2002 12:00AM |
| Updated: | Mar 18 2002 12:00AM |
| Credit: | Published in the Jo! changelog. |
| Vulnerable: |
tagtraum industries Jo! 1.0 b6 tagtraum industries Jo! 1.0 b5 tagtraum industries Jo! 1.0 b4 tagtraum industries Jo! 1.0 b3 tagtraum industries Jo! 1.0 b2 tagtraum industries Jo! 1.0 b1 |
| Not Vulnerable: |
tagtraum industries Jo! 1.0 b7 |
Discussion
tagtraum industries Jo! Webserver Cross Site Scripting Vulnerability
Jo! is a HTTP 1.1 compliant web server implemented in Java. It includes support for JSP and Servlets, and is compatible with Windows and Linux.
A vulnerability has been reported in some versions of Jo!. When various server errors occur, user supplied input is used to construct the error message returned by the server, leading to a cross site scripting vulnerability.
Jo! is a HTTP 1.1 compliant web server implemented in Java. It includes support for JSP and Servlets, and is compatible with Windows and Linux.
A vulnerability has been reported in some versions of Jo!. When various server errors occur, user supplied input is used to construct the error message returned by the server, leading to a cross site scripting vulnerability.
Exploit / POC
tagtraum industries Jo! Webserver Cross Site Scripting Vulnerability
Currently the SecurityFocus staff are not aware of any exploits for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected] <mailto:[email protected]>.
Currently the SecurityFocus staff are not aware of any exploits for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected] <mailto:[email protected]>.
Solution / Fix
tagtraum industries Jo! Webserver Cross Site Scripting Vulnerability
Solution:
An updated version is available:
tagtraum industries Jo! 1.0 b2
tagtraum industries Jo! 1.0 b3
tagtraum industries Jo! 1.0 b5
tagtraum industries Jo! 1.0 b6
tagtraum industries Jo! 1.0 b1
tagtraum industries Jo! 1.0 b4
Solution:
An updated version is available:
tagtraum industries Jo! 1.0 b2
-
tantraum industries jo1_0b7.tar.gz
http://prdownloads.sourceforge.net/tagtraum-jo/jo1_0b7.tar.gz
tagtraum industries Jo! 1.0 b3
-
tantraum industries jo1_0b7.tar.gz
http://prdownloads.sourceforge.net/tagtraum-jo/jo1_0b7.tar.gz
tagtraum industries Jo! 1.0 b5
-
tantraum industries jo1_0b7.tar.gz
http://prdownloads.sourceforge.net/tagtraum-jo/jo1_0b7.tar.gz
tagtraum industries Jo! 1.0 b6
-
tantraum industries jo1_0b7.tar.gz
http://prdownloads.sourceforge.net/tagtraum-jo/jo1_0b7.tar.gz
tagtraum industries Jo! 1.0 b1
-
tantraum industries jo1_0b7.tar.gz
http://prdownloads.sourceforge.net/tagtraum-jo/jo1_0b7.tar.gz
tagtraum industries Jo! 1.0 b4
-
tantraum industries jo1_0b7.tar.gz
http://prdownloads.sourceforge.net/tagtraum-jo/jo1_0b7.tar.gz
References
tagtraum industries Jo! Webserver Cross Site Scripting Vulnerability
References:
References:
- tagtraum industries Homepage (tagtraum industries)