{"id":"DSA-246","summary":"tomcat - information exposure, cross site scripting","modified":"2026-03-09T01:21:34.030287Z","published":"2003-01-29T00:00:00Z","upstream":["CVE-2003-0042","CVE-2003-0043","CVE-2003-0044","DEBIAN-CVE-2003-0042","DEBIAN-CVE-2003-0043","DEBIAN-CVE-2003-0044"],"affected":[{"package":{"name":"tomcat","ecosystem":"Debian:3.0","purl":"pkg:deb/debian/tomcat?arch=source"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"3.3a-4woody.1"}]}],"versions":["3.3a-4woody1"],"database_specific":{"source":"https://storage.googleapis.com/debian-osv/dsa-osv/DSA-246.json"}}],"schema_version":"1.7.3"}