漏洞信息详情
Apache HTTP服务器403 Error页面跨站脚本漏洞
- CNNVD编号:CNNVD-200805-123
- 危害等级: 中危
- CVE编号:
CVE-2008-2168
- 漏洞类型:
跨站脚本
- 发布时间:
2008-05-13
- 威胁类型:
远程
- 更新时间:
2009-03-20
- 厂 商:
apache - 漏洞来源:
Yaniv Miron -
漏洞简介
Apache HTTP Server是一款流行的Web服务器。
如果Apache服务器使用Forbidden 403默认页面的话,则用户在该服务器上请求特制的URL触发403 Error错误后就可能导致在用户浏览器会话中执行跨站脚本。
参考网址
来源: XF
名称: apache-403-xss(42303)
链接:http://xforce.iss.net/xforce/xfdb/42303
来源: UBUNTU
名称: USN-731-1
链接:http://www.ubuntu.com/usn/USN-731-1
来源: BID
名称: 29112
链接:http://www.securityfocus.com/bid/29112
来源: BUGTRAQ
名称: 20080512 Re: Re: Re: Apache Server HTML Injection and UTF-7 XSS Vulnerability
链接:http://www.securityfocus.com/archive/1/archive/1/491967/100/0/threaded
来源: BUGTRAQ
名称: 20080510 Re: Re: Apache Server HTML Injection and UTF-7 XSS Vulnerability
链接:http://www.securityfocus.com/archive/1/archive/1/491930/100/0/threaded
来源: BUGTRAQ
名称: 20080510 Re: Apache Server HTML Injection and UTF-7 XSS Vulnerability
链接:http://www.securityfocus.com/archive/1/archive/1/491901/100/0/threaded
来源: BUGTRAQ
名称: 20080508 Apache Server HTML Injection and UTF-7 XSS Vulnerability
链接:http://www.securityfocus.com/archive/1/archive/1/491862/100/0/threaded
来源: SREASON
名称: 3889
链接:http://securityreason.com/securityalert/3889
来源: SECUNIA
名称: 35650
链接:http://secunia.com/advisories/35650
来源: SECUNIA
名称: 34219
链接:http://secunia.com/advisories/34219
来源: SECUNIA
名称: 31651
链接:http://secunia.com/advisories/31651
来源: OVAL
名称: oval:org.mitre.oval:def:5143
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:5143
来源: HP
名称: HPSBUX02465
链接:http://marc.info/?l=bugtraq&m=125631037611762&w=2
来源: HP
名称: HPSBUX02465
链接:http://marc.info/?l=bugtraq&m=125631037611762&w=2
来源: HP
名称: HPSBUX02431
链接:http://marc.info/?l=bugtraq&m=124654546101607&w=2
来源: HP
名称: HPSBUX02431
链接:http://marc.info/?l=bugtraq&m=124654546101607&w=2
来源: HP
名称: HPSBUX02365
链接:http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01539432
来源: HP
名称: HPSBUX02365
链接:http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01539432