Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-10092 — CVE-2019-10092: Apache HTTP Server の「Proxy Error」ページを介した限定的なクロスサイトスクリプティング | Kitploit
ツール/GitHubGitHub/mbadanoiu/cve-2019-10092
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubmbadanoiu/cve-2019-10092

CVE-2019-10092

CVE-2019-10092: Apache HTTP Server の「Proxy Error」ページを介した限定的なクロスサイトスクリプティング

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-10092: Apache HTTP Server の「Proxy Error」ページにおける限定的なクロスサイトスクリプティング

Apache HTTP Server 2.4.0~2.4.39 において、mod_proxy のエラーページに影響する限定的なクロスサイトスクリプティングの問題が報告されました。攻撃者は、エラーページ上のリンクを不正な形式にし、代わりに自分の選択したページへ誘導することが可能でした。これは、プロキシが有効化された状態でサーバーが設定されているが、Proxy Error ページが表示されるような誤設定がなされている場合にのみ悪用可能でした。

ベンダー開示:

この脆弱性に関するベンダーの開示と修正は、こちら にあります。

要件:

この脆弱性には以下が必要です:

  • 「Proxy Error」ページに到達できること
  • ユーザーの操作

概念実証:

詳細と悪用プロセスは、この PDF にあります。

追加リソース:

CVE-2019-10092 を悪用する別の方法が、Sebastian Neef によるこの ブログ記事 で紹介されています。

ツールをダウンロード