XSS ホールのある保護されていない JSP があります。タグ内にまだ含まれていないすべての${...}
文字列を.<c:out value="${...}" />
<c:out value="${...}" />
例えば、
<select>
<option value="${foo}">label</option>
</select>
${bar}
<c:out value="${message}" />
次のように正規表現で置き換える必要があります。
<select>
<option value="<c:out value="${foo}" />">label</option>
</select>
<c:out value="${bar}" />
<c:out value="${message}" />