JVN Info.

Id
58245  
Name
JVNDB-2006-000441  
Title
Apache HTTP Server の Expect リクエストヘッダにおけるクロスサイトスクリプティングの脆弱性  
Summary
Apache HTTP Server には、 Expect リクエストヘッダをエラーページに出力する際に適切にエスケープ処理が行われないため、スクリプト文が挿入された Expect リクエストヘッダに対して 417 Expectation Failed エラーページを出力した場合、挿入されたスクリプトが実行されてしまう脆弱性が存在します。  
Nvdinfo
CVE-2006-3918  
Cvssv2
4.3  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000441.html  
Published Date
2006-07-24  
Registered Date
2007-04-01  
Last Updated Date
2014-05-22  

Actions