CVE-2021-3314 (CNNVD-202106-1738)
中文标题:
Oracle GlassFish Server 跨站脚本漏洞
英文标题:
Oracle GlassFish Server 3.1.2.18 and below allows /common/logViewer/logViewer.jsf XSS. A malicious u...
漏洞描述
中文描述:
Oracle GlassFish Server是美国甲骨文(Oracle)公司的一个应用软件。Oracle GlassFish Server 使用 GlassFish Server 开源版构建,提供灵活、轻量且可用于生产的 Java EE 6 应用服务器。 Oracle GlassFish Server 存在跨站脚本漏洞,该漏洞源于Oracle GlassFish Server 3.1.2.18及以下版本允许 /common/logViewer/logViewer.jsf XSS。攻击者可利用该漏洞导致管理员用户向脆弱页面提供危险内容,这些内容随后被反射回用户并由web浏览器执行,传递恶意内容的最常见机制是将其作为参数包含在URL中,公开发布或直接通过电子邮件发送给受害者。
英文描述:
Oracle GlassFish Server 3.1.2.18 and below allows /common/logViewer/logViewer.jsf XSS. A malicious user can cause an administrator user to supply dangerous content to the vulnerable page, which is then reflected back to the user and executed by the web browser. The most common mechanism for delivering malicious content is to include it as a parameter in a URL that is posted publicly or e-mailed directly to victims. NOTE: This vulnerability only affects products that are no longer supported by the maintainer
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| oracle | glassfish_server | * | - | - |
cpe:2.3:a:oracle:glassfish_server:*:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
CVSS评分详情
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2021-3314 |
2025-11-11 15:21:04 | 2025-11-11 07:36:53 |
| NVD | nvd_CVE-2021-3314 |
2025-11-11 14:57:38 | 2025-11-11 07:45:11 |
| CNNVD | cnnvd_CNNVD-202106-1738 |
2025-11-11 15:10:40 | 2025-11-11 07:56:46 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 跨站脚本
- cnnvd_id: 未提取 -> CNNVD-202106-1738
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- cvss_score: 未提取 -> 6.1
- cvss_vector: NOT_EXTRACTED -> CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
- cvss_version: NOT_EXTRACTED -> 3.1
- affected_products_count: 0 -> 1
- data_sources: ['cve'] -> ['cve', 'nvd']