CVE-2012-0053
Apache HTTP Server 2.2.x से 2.2.21 तक के संस्करणों में protocol.c, Bad Request (अर्थात 400) त्रुटि दस्तावेज़ों के निर्माण के दौरान हेडर जानकारी को उचित रूप से प्रतिबंधित नहीं करता है, जिससे दूरस्थ हमलावर तैयार की...
- प्रकाशित
- 28 जन॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 31 जन॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache HTTP Server 2.2.x से 2.2.21 तक के संस्करणों में protocol.c, Bad Request (अर्थात 400) त्रुटि दस्तावेज़ों के निर्माण के दौरान हेडर जानकारी को उचित रूप से प्रतिबंधित नहीं करता है, जिससे दूरस्थ हमलावर तैयार की गई वेब स्क्रिप्ट के साथ (1) लंबे या (2) दुर्भावनापूर्ण हेडर से जुड़े वैक्टरों के माध्यम से HTTPOnly कुकीज़ के मान प्राप्त कर सकते हैं।
स्रोत
1- Apache - httpOnly Cookie Disclosureएक्सप्लॉइट
pilate · multiple · 31 जन॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।