GHSA-5mq8-h82p-wjf2
Dashboard / Vulnerabilities / GHSA-5mq8-h82p-wjf2
Summary: Jetty Javascript Inclusion Vulnerability
Details: Cross-site scripting (XSS) vulnerability in Jetty JSP servlet engine allows remote attackers to insert arbitrary HTML or script via an HTTP request to a .jsp file whose name contains the malicious script and some encoded linefeed characters (`%0a`).
References: https://nvd.nist.gov/vuln/detail/CVE-2002-1533, https://web.archive.org/web/20040705203137/http://xforce.iss.net/xforce/xfdb/10219, https://web.archive.org/web/20041213153950/http://archives.neohapsis.com/archives/bugtraq/2002-09/0337.html, https://web.archive.org/web/20061020173202/http://www.securityfocus.com/bid/5821
Affected packages
Package
Name: org.mortbay.jetty:jetty
Purl: pkg:maven/org.mortbay.jetty/jetty
Affected ranges
Type: ECOSYSTEM
Events:
