CVE-2006-3918
http_protocol.c में, (1) IBM HTTP Server 6.0 (6.0.2.13 से पहले) और 6.1 (6.1.0.1 से पहले), तथा (2) Apache HTTP Server 1.3 (1.3.35 से पहले), 2.0 (2.0.58 से पहले) और 2.2...
- प्रकाशित
- 28 जुल॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 अग॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
http_protocol.c में, (1) IBM HTTP Server 6.0 (6.0.2.13 से पहले) और 6.1 (6.1.0.1 से पहले), तथा (2) Apache HTTP Server 1.3 (1.3.35 से पहले), 2.0 (2.0.58 से पहले) और 2.2 (2.2.2 से पहले), HTTP अनुरोध से Expect हेडर को त्रुटि संदेश में वापस परावर्तित किए जाने पर स्वच्छ (sanitize) नहीं करता है, जो उन वेब क्लाइंट घटकों का उपयोग करके क्रॉस-साइट स्क्रिप्टिंग (XSS) शैली के हमलों को संभव बना सकता है जो अनुरोधों में मनमाने हेडर भेज सकते हैं, जैसा कि Flash SWF फ़ाइल के उपयोग से प्रदर्शित किया गया है।
स्रोत
1Thiago Zaninotti · linux · 24 अग॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।