CVE-2012-0053

Оценки

EPSS

0.560средний56.0%
0%20%40%60%80%100%

Процентиль: 56.0%

CVSS

4.3средний2.0
0246810

Оценка CVSS: 4.3/10

Все оценки CVSS

CVSS 2.0
4.3

Вектор: AV:N/AC:M/Au:N/C:P/I:N/A:N

Описание

protocol.c в Apache HTTP Server 2.2.x до 2.2.21 неправильно ограничивает информацию заголовка во время создания документов об ошибках Bad Request (aka 400), что позволяет удаленным злоумышленникам получить значения файлов cookie HTTPOnly через векторы, включающие (1) длинный или (2) неправильно сформированный заголовок в сочетании со специально созданным веб-скриптом.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

Эксплойты

ID эксплойта: 18442

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/18442

Уязвимое ПО (17)

Тип: Конфигурация

Продукт: apache2

Операционная система: ubuntu hardy 8.04

Характеристика:
{  "fixed": "2.2.8-1ubuntu0.23"}

Источник: ubuntu

Тип: Конфигурация

Продукт: apache2

Операционная система: debian

Характеристика:
{  "fixed": "2.2.22-1"}

Источник: debian

Тип: Конфигурация

Продукт: httpd

Операционная система: rhel 5

Характеристика:
{  "fixed": "2.2.3-63.el5_8.1"}

Источник: redhat

Тип: Конфигурация

Продукт: httpd

Операционная система: rhel 6

Характеристика:
{  "fixed": "2.2.15-15.el6_2.1"}

Источник: redhat

Тип: Конфигурация

Продукт: httpd

Операционная система: rhel

Характеристика:
{  "fixed": "2.2.17-15.4.ep5.el5"}

Источник: redhat

Тип: Конфигурация

Продукт: httpd

Операционная система: rhel

Характеристика:
{  "fixed": "2.2.17-15.4.ep5.el6"}

Источник: redhat

Тип: Конфигурация

Поставщик: *

Продукт: debian_linux

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:debian:debian_linux:5.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:debian:debian_linux:6.0:*:*:*:*:*:*:*",...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: enterprise_linux_desktop

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:redhat:storage:2.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_desktop:6.0:*:*:*:*:...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: enterprise_linux_eus

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:redhat:storage:2.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_desktop:6.0:*:*:*:*:...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: enterprise_linux_server

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:redhat:storage:2.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_desktop:6.0:*:*:*:*:...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: enterprise_linux_workstation

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:redhat:storage:2.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_desktop:6.0:*:*:*:*:...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: http_server

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:apache:http_server:*:*:*:*:*:*:*:*",      "versionEndExcluding": "2.0.65",      "versionStartIncluding": "2.0.0",      "vulnerable": true    }...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: jboss_enterprise_web_server

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:redhat:jboss_enterprise_web_server:1.0.0:*:*:*:*:*:*:*",          "vulnerable": true        }      ],      "...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: linux_enterprise_server

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:opensuse:opensuse:11.4:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:suse:linux_enterprise_server:10:sp4:*:*:...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: linux_enterprise_software_development_kit

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:opensuse:opensuse:11.4:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:suse:linux_enterprise_server:10:sp4:*:*:...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: opensuse

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:opensuse:opensuse:11.4:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:suse:linux_enterprise_server:10:sp4:*:*:...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: storage

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:redhat:storage:2.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_desktop:6.0:*:*:*:*:...

Источник: nvd

Конец списка