CVE-2008-0455
تتيح ثغرة تنفيذ البرامج النصية عبر المواقع (XSS) في وحدة mod_negotiation في خادم Apache HTTP Server الإصدار 2.2.6 وما قبله ضمن سلسلة 2.2.x، والإصدار 2.0.61...
- تم النشر
- 25/01/2008
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 22/01/2008
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتيح ثغرة تنفيذ البرامج النصية عبر المواقع (XSS) في وحدة mod_negotiation في خادم Apache HTTP Server الإصدار 2.2.6 وما قبله ضمن سلسلة 2.2.x، والإصدار 2.0.61 وما قبله ضمن سلسلة 2.0.x، والإصدار 1.3.39 وما قبله ضمن سلسلة 1.3.x، للمستخدمين المصادَق عليهم عن بُعد حقن نصوص برمجية ويب أو HTML عشوائية عبر رفع ملف يحمل اسمًا يحتوي على تسلسلات XSS وامتداد ملف، مما يؤدي إلى حقن داخل استجابة HTTP إما (1) "406 Not Acceptable" أو (2) "300 Multiple Choices" عند حذف الامتداد في طلب الحصول على الملف.
المصادر
1Stefano Di Paola · linux · 22/01/2008
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.