Vulnerability Name: | CVE-2009-0038 (CCN-49924) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2008-12-15 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2009-04-16 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2018-10-11 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | Multiple cross-site scripting (XSS) vulnerabilities in the web administration console in Apache Geronimo Application Server 2.1 through 2.1.3 allow remote attackers to inject arbitrary web script or HTML via the (1) name, (2) ip, (3) username, or (4) description parameter to console/portal/Server/Monitoring; or (5) the PATH_INFO to the default URI under console/portal/. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 5.3 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 4.3 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N) 3.7 Low (Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N/E:H/RL:OF/RC:C)
3.7 Low (CCN Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N/E:H/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-79 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Gain Access | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2009-0038 Source: MISC Type: Exploit http://dsecrg.com/pages/vul/show.php?id=119 Source: CCN Type: Apache Geronimo Web site Apache Geronimo Source: CONFIRM Type: Patch, Vendor Advisory http://geronimo.apache.org/21x-security-report.html#2.1.xSecurityReport-214 Source: CCN Type: Apache Geronimo JIRA bug GERONIMO-4597 Validate Web Admin Console input - address admin console security vulnerabilities Source: CONFIRM Type: Patch http://issues.apache.org/jira/browse/GERONIMO-4597 Source: CCN Type: SA34715 Apache Geronimo Multiple Vulnerabilities Source: SECUNIA Type: UNKNOWN 34715 Source: CCN Type: IBM Support & downloads Announcement: WebSphere Application Server Community Edition Version 2.1.1.2 is now available Source: CCN Type: OSVDB ID: 53930 Apache Geronimo /console/portal/ URI XSS Source: CCN Type: OSVDB ID: 53931 Apache Geronimo /console/portal/Server/Monitoring Multiple Parameter XSS Source: BUGTRAQ Type: UNKNOWN 20090416 [DSECRG-09-019] Apache Geronimo - XSS vulnerabilities.txt Source: BID Type: Exploit 34562 Source: CCN Type: BID-34562 Apache Geronimo Application Server Multiple Remote Vulnerabilities Source: VUPEN Type: UNKNOWN ADV-2009-1089 Source: XF Type: UNKNOWN geronimo-monitoring-xss(49924) Source: SUSE Type: SUSE-SR:2009:013 SUSE Security Summary Report | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration CCN 1: ![]() | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |