CVE-ID

cve - 2005 - 2088

•CVSS严重性评级•修复信息•••CPE SCAP映射脆弱的软件版本信息
描述
Apache HTTP服务器1.3.34之前,和2.0。x 2.0.55之前,当作为一个HTTP代理,允许远程攻击者毒药web缓存,绕过web应用防火墙保护,并通过一个HTTP请求进行XSS攻击“传输编码:分块”标题和内容长度头,使Apache错误处理和转发请求的主体,导致接收服务器过程中,它作为一个单独的HTTP请求,又名“HTTP请求走私。”
引用
注意:引用为方便读者提供帮助区分漏洞。并不是完整列表。
分配中央社
红帽公司。
创建日期记录
20050630 免责声明:记录创建日期可能反映了CVE ID分配或保留的时候,,不一定表示当发现了这个漏洞,与受影响的供应商,在CVE公开披露,或更新。
阶段(遗留)
分配(20050630)
票(遗留)
评论(遗留)
提出(遗留)
N /一个
这是一个记录CVE列表,它提供了共同的标识符公开已知的网络安全漏洞。