CVE-2008-0455
Vulnerabilità di cross-site scripting (XSS) nel modulo mod_negotiation in Apache HTTP Server 2.2.6 e versioni precedenti della serie 2.2.x, 2.0.61 e...
- Pubblicato
- 25 gen 2008
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 22 gen 2008
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NAlto · prossimi 30 giorni
- Percentile
- 99,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità di cross-site scripting (XSS) nel modulo mod_negotiation in Apache HTTP Server 2.2.6 e versioni precedenti della serie 2.2.x, 2.0.61 e versioni precedenti della serie 2.0.x, e 1.3.39 e versioni precedenti della serie 1.3.x consente a utenti remoti autenticati di iniettare script web arbitrari o HTML caricando un file con un nome contenente sequenze XSS e un'estensione di file, che porta all'iniezione all'interno di una risposta HTTP (1) "406 Not Acceptable" o (2) "300 Multiple Choices" quando l'estensione viene omessa in una richiesta per il file.
Fonti
1Stefano Di Paola · linux · 22 gen 2008
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.