QID 996428
Date Published: 2023-12-26
QID 996428: Java (Maven) Security Update for org.apache.tomcat:tomcat (GHSA-5hgm-qm5m-5vmw)
Multiple cross-site scripting (XSS) vulnerabilities in the (1) examples and (2) ROOT web applications for Jakarta Tomcat 3.x through 3.3.1a allow remote attackers to insert arbitrary web script or HTML.
Successful exploitation of this vulnerability could lead to a security breach or could affect integrity, availability, and confidentiality.
Solution
Refer to Github security advisory GHSA-5hgm-qm5m-5vmw for updates and patch information.
Vendor References
- GHSA-5hgm-qm5m-5vmw -
github.com/advisories/GHSA-5hgm-qm5m-5vmw
CVEs related to QID 996428
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| GHSA-5hgm-qm5m-5vmw | org.apache.tomcat:tomcat |
|