CVE-2009-1553

medium

Description

Multiple cross-site scripting (XSS) vulnerabilities in the Admin Console in Sun GlassFish Enterprise Server 2.1 allow remote attackers to inject arbitrary web script or HTML via the query string to (1) applications/applications.jsf, (2) configuration/configuration.jsf, (3) customMBeans/customMBeans.jsf, (4) resourceNode/resources.jsf, (5) sysnet/registration.jsf, or (6) webService/webServicesGeneral.jsf; or the name parameter to (7) configuration/auditModuleEdit.jsf, (8) configuration/httpListenerEdit.jsf, or (9) resourceNode/jdbcResourceEdit.jsf.

References

https://glassfish.dev.java.net/servlets/ReadMsg?list=cvs&msgNo=29675

https://glassfish.dev.java.net/servlets/ReadMsg?list=cvs&msgNo=29669

https://glassfish.dev.java.net/servlets/ReadMsg?list=cvs&msgNo=29668

https://exchange.xforce.ibmcloud.com/vulnerabilities/50453

https://euvd.enisa.europa.eu/vulnerability/EUVD-2009-1549

http://www.vupen.com/english/advisories/2009/1255

http://www.securityfocus.com/bid/34914

http://www.securityfocus.com/bid/34824

http://www.securityfocus.com/archive/1/503236/100/0/threaded

http://www.nabble.com/Re:--DSECRG--Sun-Glassfish-Multiple-Security-Vulnerabilities-p23002524.html

http://www.nabble.com/-DSECRG--Sun-Glassfish-Multiple-Security-Vulnerabilities-p22595435.html

http://sunsolve.sun.com/search/document.do?assetkey=1-26-258528-1

http://osvdb.org/54257

http://osvdb.org/54256

http://osvdb.org/54255

http://osvdb.org/54254

http://osvdb.org/54253

http://osvdb.org/54252

http://osvdb.org/54251

http://osvdb.org/54250

http://osvdb.org/54249

http://jvndb.jvn.jp/en/contents/2009/JVNDB-2009-000027.html

http://jvn.jp/en/jp/JVN73653977/index.html

http://dsecrg.com/pages/vul/show.php?id=134

Details

Source: Mitre, NVD

Published: 2009-05-06

Updated: 2026-06-16

Risk Information

CVSS v2

Base Score: 4.3

Vector: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

Severity: Medium

CVSS v3

Base Score: 6.1

Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

Severity: Medium

EPSS

EPSS: 0.01076