CVE-2007-6203
لا تقوم خوادم Apache HTTP Server في الإصدارين 2.0.x و2.2.x بتعقيم ترويسة محدِّد أسلوب HTTP (HTTP Method) من طلب HTTP عند انعكاسها مرة أخرى في رسالة الخطأ "413...
- تم النشر
- 03/12/2007
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 30/11/2007
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
لا تقوم خوادم Apache HTTP Server في الإصدارين 2.0.x و2.2.x بتعقيم ترويسة محدِّد أسلوب HTTP (HTTP Method) من طلب HTTP عند انعكاسها مرة أخرى في رسالة الخطأ "413 Request Entity Too Large"، وهو ما قد يسمح بهجمات من نمط البرمجة النصية عبر المواقع (XSS) باستخدام مكوّنات عملاء الويب التي يمكنها إرسال ترويسات اعتباطية في الطلبات، كما تم توضيحه عبر طلب HTTP يحتوي على قيمة Content-length غير صالحة، وهي مشكلة مشابهة لـ CVE-2006-3918.
المصادر
1Adrian Pastor · unix · 30/11/2007
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.