SUN WebServer 多个安全漏洞

SUN WebServer 多个安全漏洞

漏洞ID 1198765 漏洞类型 未知
发布时间 2005-07-05 更新时间 2005-07-05
图片[1]-SUN WebServer 多个安全漏洞-安全小百科CVE编号 CVE-2005-2094
图片[2]-SUN WebServer 多个安全漏洞-安全小百科CNNVD-ID CNNVD-200507-023
漏洞平台 N/A CVSS评分 4.3
|漏洞来源
https://www.securityfocus.com/bid/89138
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200507-023
|漏洞详情
SunONEWebServer是SUN公司的一套Web服务器软件。SunSunONEWebServer6.1SP1中存在多个安全漏洞。远程攻击者可破坏Web高速缓存、绕过Web应用程序防火墙保护,以及通过同时具有”Transfer-Encoding:chunked”头和Content-Length(内容长度)头的HTTP请求执行XSS攻击。
|受影响的产品
Sun ONE Web Server 6.1 SP1
|参考资料

来源:MISC
链接:http://www.watchfire.com/resources/HTTP-Request-Smuggling.pdf
来源:MISC
链接:http://www.securiteam.com/securityreviews/5GP0220G0U.html
来源:BUGTRAQ
名称:20050606AnewwhitepaperbyWatchfire-HTTPRequestSmuggling
链接:http://seclists.org/lists/bugtraq/2005/Jun/0025.html
来源:XF
名称:sun-sunone-hrs(42903)
链接:http://xforce.iss.net/xforce/xfdb/42903
来源:SECTRACK
名称:1014369
链接:http://securitytracker.com/id?1014369

相关推荐: Smart Search 4.25 – Remote Command Execution

Smart Search 4.25 – Remote Command Execution 漏洞ID 1053671 漏洞类型 发布时间 2003-01-05 更新时间 2003-01-05 CVE编号 N/A CNNVD-ID N/A 漏洞平台 CGI CVS…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享