CVE-2007-6203
Apache HTTP सर्वर 2.0.x और 2.2.x HTTP अनुरोध के Method स्पेसिफायर हेडर को सैनिटाइज़ नहीं करता है जब इसे "413 Request Entity Too Large" त्रुटि संदेश में वापस प्रतिबिंबित किया जाता है, जिससे उन वेब क्लाइंट...
- प्रकाशित
- 3 दिस॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 नव॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache HTTP सर्वर 2.0.x और 2.2.x HTTP अनुरोध के Method स्पेसिफायर हेडर को सैनिटाइज़ नहीं करता है जब इसे "413 Request Entity Too Large" त्रुटि संदेश में वापस प्रतिबिंबित किया जाता है, जिससे उन वेब क्लाइंट घटकों का उपयोग करके क्रॉस-साइट स्क्रिप्टिंग (XSS) शैली के हमले हो सकते हैं जो अनुरोधों में मनमाने हेडर भेज सकते हैं, जैसा कि अमान्य Content-length मान वाले HTTP अनुरोध के माध्यम से प्रदर्शित किया गया है, जो CVE-2006-3918 के समान समस्या है।
स्रोत
1Adrian Pastor · unix · 30 नव॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।