CVE-2008-2939

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

4.3средний2.0
0246810

Оценка CVSS: 4.3/10

Все оценки CVSS

CVSS 2.0
4.3

Вектор: AV:N/AC:M/Au:N/C:N/I:P/A:N

Описание

Уязвимость межсайтового скриптинга (XSS) в proxy_ftp.c в модуле mod_proxy_ftp в Apache 2.0.63 и более ранних версиях, а также в mod_proxy_ftp.c в модуле mod_proxy_ftp в Apache 2.2.9 и более ранних версиях 2.2, позволяет удаленным злоумышленникам внедрять произвольный веб-скрипт или HTML через подстановочный знак в последнем компоненте каталога в имени пути в FTP URI.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdubuntu

CWE

CWE-79

Рекомендации

Источник: nvd

UpgradeApache has released updates to address this issue. These updates are available on the Apache SVN server:http://svn.apache.org/viewvc?view=rev&revision=682868http://svn.apache.org/viewvc?view=rev&revision=682870http://svn.apache.org/viewvc?view=rev&revision=682871Note that vendors who distribute Apache may not have immediately have a version or update that contains these fixes.WorkaroundsMozilla Firefox users can use the NoScript extension to keep Javascript from running in untrusted domains.Application firewalls and IPS systems may be able to block certain types of XSS attacks at the network perimeter.

URL: http://www.kb.cert.org/vuls/id/663763

Уязвимое ПО (8)

Тип: Конфигурация

Продукт: apache

Операционная система: debian

Характеристика:
{  "unaffected": true}

Источник: debian

Тип: Конфигурация

Продукт: apache2

Операционная система: ubuntu hardy 8.04

Характеристика:
{  "fixed": "2.2.8-1ubuntu0.4"}

Источник: ubuntu

Тип: Конфигурация

Продукт: apache2

Операционная система: debian

Характеристика:
{  "fixed": "2.2.9-7"}

Источник: debian

Тип: Конфигурация

Продукт: apache2

Операционная система: debian etch 4

Характеристика:
{  "fixed": "2.2.3-4+etch6"}

Источник: debian

Тип: Конфигурация

Поставщик: apache

Продукт: http_server

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:apache:http_server:*:*:*:*:*:*:*:*",      "versionEndIncluding": "2.0.63",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:apa...

Источник: nvd

Тип: Конфигурация

Поставщик: apple

Продукт: mac_os_x

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*",      "versionEndIncluding": "10.5.6",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:canonic...

Источник: nvd

Тип: Конфигурация

Поставщик: canonical

Продукт: ubuntu_linux

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*",      "versionEndIncluding": "10.5.6",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:canonic...

Источник: nvd

Тип: Конфигурация

Поставщик: opensuse

Продукт: opensuse

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*",      "versionEndIncluding": "10.5.6",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:canonic...

Источник: nvd