CVE-2006-3918

Оценки

EPSS

0.914высокий91.4%
0%20%40%60%80%100%

Процентиль: 91.4%

CVSS

4.3средний2.0
0246810

Оценка CVSS: 4.3/10

Все оценки CVSS

CVSS 2.0
4.3

Вектор: AV:N/AC:M/Au:N/C:N/I:P/A:N

Описание

http_protocol.c в (1) IBM HTTP Server 6.0 до 6.0.2.13 и 6.1 до 6.1.0.1 и (2) Apache HTTP Server 1.3 до 1.3.35, 2.0 до 2.0.58 и 2.2 до 2.2.2 не очищает заголовок Expect из HTTP-запроса, когда он отражается обратно в сообщении об ошибке, что может позволить атаки в стиле межсайтового скриптинга (XSS) с использованием компонентов веб-клиента, которые могут отправлять произвольные заголовки в запросах, как продемонстрировано с использованием файла Flash SWF.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

CWE

CWE-79

Эксплойты

ID эксплойта: 28424

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/28424

Рекомендации

Источник: nvd

Before applying this update, make sure all previously released erratarelevant to your system have been applied.
This update is available via Red Hat Network. To use Red Hat Network,launch the Red Hat Update Agent with the following command:
up2date
This will start an interactive process that will result in the appropriateRPMs being upgraded on your system.

URL: http://rhn.redhat.com/errata/RHSA-2006-0618.html

Уязвимое ПО (37)

Тип: Конфигурация

Продукт: ant

Операционная система: rhel

Характеристика:
{  "fixed": "1.6.5-1jpp_1rh"}

Источник: redhat

Тип: Конфигурация

Продукт: apache

Операционная система: debian

Характеристика:
{  "fixed": "1.3.34-3"}

Источник: debian

Тип: Конфигурация

Продукт: apache2

Операционная система: debian

Характеристика:
{  "fixed": "2.0.55-4.1"}

Источник: debian

Тип: Конфигурация

Продукт: apache2

Операционная система: debian sarge 3.1

Характеристика:
{  "fixed": "2.0.54-5sarge2"}

Источник: debian

Тип: Конфигурация

Продукт: apache2

Операционная система: ubuntu hardy 8.04

Характеристика:
{  "fixed": "2.2.4-3"}

Источник: ubuntu

Тип: Конфигурация

Продукт: avalon-logkit

Операционная система: rhel

Характеристика:
{  "fixed": "1.2-2jpp_4rh"}

Источник: redhat

Тип: Конфигурация

Продукт: axis

Операционная система: rhel

Характеристика:
{  "fixed": "1.2.1-1jpp_3rh"}

Источник: redhat

Тип: Конфигурация

Продукт: classpathx-jaf

Операционная система: rhel

Характеристика:
{  "fixed": "1.0-2jpp_6rh"}

Источник: redhat

Тип: Конфигурация

Продукт: classpathx-mail

Операционная система: rhel

Характеристика:
{  "fixed": "1.1.1-2jpp_8rh"}

Источник: redhat

Тип: Конфигурация

Продукт: geronimo-specs

Операционная система: rhel

Характеристика:
{  "fixed": "1.0-0.M4.1jpp_10rh"}

Источник: redhat

Тип: Конфигурация

Продукт: httpd

Операционная система: rhel 3

Характеристика:
{  "fixed": "2.0.46-61.ent"}

Источник: redhat

Тип: Конфигурация

Продукт: httpd

Операционная система: rhel 4

Характеристика:
{  "fixed": "2.0.52-28.ent"}

Источник: redhat

Тип: Конфигурация

Продукт: jabberd

Операционная система: rhel

Характеристика:
{  "fixed": "2.0s10-3.37.rhn"}

Источник: redhat

Тип: Конфигурация

Продукт: jabberd

Операционная система: rhel

Характеристика:
{  "fixed": "2.0s10-3.38.rhn"}

Источник: redhat

Тип: Конфигурация

Продукт: jakarta-commons-modeler

Операционная система: rhel

Характеристика:
{  "fixed": "2.0-3jpp_2rh"}

Источник: redhat

Тип: Конфигурация

Продукт: log4j

Операционная система: rhel

Характеристика:
{  "fixed": "1.2.12-1jpp_1rh"}

Источник: redhat

Тип: Конфигурация

Продукт: mx4j

Операционная система: rhel

Характеристика:
{  "fixed": "3.0.1-1jpp_4rh"}

Источник: redhat

Тип: Конфигурация

Продукт: pcsc-lite

Операционная система: rhel

Характеристика:
{  "fixed": "1.3.3-3.el4"}

Источник: redhat

Тип: Конфигурация

Продукт: rhn-apache

Операционная система: rhel

Характеристика:
{  "fixed": "1.3.27-36.rhn.rhel3"}

Источник: redhat

Тип: Конфигурация

Продукт: rhn-apache

Операционная система: rhel

Характеристика:
{  "fixed": "1.3.27-36.rhn.rhel4"}

Источник: redhat