CVE-2019-10092
In Apache HTTP Server 2.4.0-2.4.39 wurde ein begrenztes Cross-Site-Scripting-Problem gemeldet, das die mod_proxy-Fehlerseite betrifft. Ein Angreifer konnte...
- Veröffentlicht
- 26.09.2019
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- apache
- Beweise beobachtet
- 14.10.2019
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NHoch · nächste 30 Tage
- Perzentil
- 99,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
In Apache HTTP Server 2.4.0-2.4.39 wurde ein begrenztes Cross-Site-Scripting-Problem gemeldet, das die mod_proxy-Fehlerseite betrifft. Ein Angreifer konnte bewirken, dass der Link auf der Fehlerseite fehlerhaft war und stattdessen auf eine Seite seiner Wahl zeigte. Dies wäre nur dort ausnutzbar, wo ein Server mit aktiviertem Proxy eingerichtet, aber so fehlkonfiguriert war, dass die Proxy-Fehlerseite angezeigt wurde.
Quellen
3CVE-2019-10092: Begrenztes Cross-Site-Scripting über die Seite „Proxy Error" im Apache HTTP Server
CVE-2019-10092 Docker - Apache HTTP Server
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.