imPC@ndo EN

Tracker / CVE-2008-0005

CVE-2008-0005

Media 4.3

mod_proxy_ftp in Apache 2.2.x before 2.2.7-dev, 2.0.x before 2.0.62-dev, and 1.3.x before 1.3.40-dev does not define a charset, which allows remote attackers to conduct cross-site scripting (XSS) attacks using UTF-7 encoding.

Prodotti e versioni affette

apache http_server · 2.0.35 → 2.0.63
apache http_server · 2.2.0 → 2.2.8
canonical ubuntu_linux
fedoraproject fedora

Analisi

Questa pagina non è ancora indicizzabile.Finché non contiene un’analisi originale — cosa espone davvero, come verificare in due minuti se un sistema è stato toccato, cosa fare se lo è stato — la pagina resta noindex. È il database a deciderlo, non il modello di pagina.

Riferimenti