Apache TomcatのXSS
Apache Tomcatにクロスサイトスクリプティングの脆弱性
元はこちら。Apache Tomcat "Tomcat Manager" Cross-Site Scripting
Example:
http://[host]:8080/manager/html/[code]
http://[host]:8080/manager/html/stop?path=[code]
http://[host]:8080/manager/html/start?path=[code]
なるほどね。もうXSSの初歩の初歩ですね。まぁTomcat Managerはそもそも外部公開されないようにすると思うので危険度が低いですけど。
Comments