Vulnerability Database

289,598

Total vulnerabilities in the database

CVE-2009-4612

Multiple cross-site scripting (XSS) vulnerabilities in the WebApp JSP Snoop page in Mort Bay Jetty 6.1.x through 6.1.21 allow remote attackers to inject arbitrary web script or HTML via the PATH_INFO to the default URI under (1) jspsnoop/, (2) jspsnoop/ERROR/, and (3) jspsnoop/IOException/, and possibly the PATH_INFO to (4) snoop.jsp.

  • Published: Jan 13, 2010
  • Updated: Apr 13, 2023
  • CVE: CVE-2009-4612
  • Severity: Low
  • Exploit:

CVSS v2:

  • Severity: Low
  • Score: 4.3
  • AV:N/AC:M/Au:N/C:N/I:P/A:N
Software From Fixed in
mortbay / jetty 6.1.5 6.1.5.x
mortbay / jetty 6.1.0 6.1.0.x
mortbay / jetty 6.1.12-rc3 6.1.12-rc3.x
mortbay / jetty 6.1.0-pre3 6.1.0-pre3.x
mortbay / jetty 6.1.0-rc1 6.1.0-rc1.x
mortbay / jetty 6.1.15-pre0 6.1.15-pre0.x
mortbay / jetty 6.1.14 6.1.14.x
mortbay / jetty 6.1.11 6.1.11.x
mortbay / jetty 6.1.0-rc0 6.1.0-rc0.x
mortbay / jetty 6.1.4-rc1 6.1.4-rc1.x
mortbay / jetty 6.1.15-rc4 6.1.15-rc4.x
mortbay / jetty 6.1.10 6.1.10.x
mortbay / jetty 6.1.15-rc5 6.1.15-rc5.x
mortbay / jetty 6.1.6 6.1.6.x
mortbay / jetty 6.1.21 6.1.21.x
mortbay / jetty 6.1.2-rc4 6.1.2-rc4.x
mortbay / jetty 6.1.1-rc0 6.1.1-rc0.x
mortbay / jetty 6.1.3 6.1.3.x
mortbay / jetty 6.1.2-rc2 6.1.2-rc2.x
mortbay / jetty 6.1.2-rc3 6.1.2-rc3.x
mortbay / jetty 6.1.12-rc2 6.1.12-rc2.x
mortbay / jetty 6.1.15 6.1.15.x
mortbay / jetty 6.1.2-rc5 6.1.2-rc5.x
mortbay / jetty 6.1.1 6.1.1.x
mortbay / jetty 6.1.6-rc1 6.1.6-rc1.x
mortbay / jetty 6.1.0-pre1 6.1.0-pre1.x
mortbay / jetty 6.1.5-rc0 6.1.5-rc0.x
mortbay / jetty 6.1.12-rc5 6.1.12-rc5.x
mortbay / jetty 6.1.0-pre0 6.1.0-pre0.x
mortbay / jetty 6.1.2-rc0 6.1.2-rc0.x
mortbay / jetty 6.1.8 6.1.8.x
mortbay / jetty 6.1.20 6.1.20.x
mortbay / jetty 6.1.12-rc4 6.1.12-rc4.x
mortbay / jetty 6.1.16 6.1.16.x
mortbay / jetty 6.1.2-pre0 6.1.2-pre0.x
mortbay / jetty 6.1.2-pre1 6.1.2-pre1.x
mortbay / jetty 6.1.4-rc0 6.1.4-rc0.x
mortbay / jetty 6.1.0-rc3 6.1.0-rc3.x
mortbay / jetty 6.1.0-rc2 6.1.0-rc2.x
mortbay / jetty 6.1.15-rc3 6.1.15-rc3.x
mortbay / jetty 6.1.6-rc0 6.1.6-rc0.x
mortbay / jetty 6.1.0-pre2 6.1.0-pre2.x
mortbay / jetty 6.1.7 6.1.7.x
mortbay / jetty 6.1.15-rc2 6.1.15-rc2.x
mortbay / jetty 6.1.19 6.1.19.x
mortbay / jetty 6.1.9 6.1.9.x
mortbay / jetty 6.1.12 6.1.12.x
mortbay / jetty 6.1.2 6.1.2.x
mortbay / jetty 6.1.2-rc1 6.1.2-rc1.x
mortbay / jetty 6.1.12-rc1 6.1.12-rc1.x
mortbay / jetty 6.1.4 6.1.4.x