QID 997470
Date Published: 2024-02-26
QID 997470: Java (Maven) Security Update for org.apache.tomcat:tomcat (GHSA-p57v-p3fx-qgwm)
Cross-site scripting (XSS) vulnerability in implicit-objects.jsp in Apache Tomcat 5.0.0 through 5.0.30 and 5.5.0 through 5.5.17 allows remote attackers to inject arbitrary web script or HTML via certain header values.
Successful exploitation of this vulnerability could lead to a security breach or could affect integrity, availability, and confidentiality.
Solution
Refer to Github security advisory GHSA-p57v-p3fx-qgwm for updates and patch information.
Vendor References
- GHSA-p57v-p3fx-qgwm -
github.com/advisories/GHSA-p57v-p3fx-qgwm
CVEs related to QID 997470
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| GHSA-p57v-p3fx-qgwm | org.apache.tomcat:tomcat |
|