JVN Info.
- Id
- 58245
- Name
- JVNDB-2006-000441
- Title
- Apache HTTP Server の Expect リクエストヘッダにおけるクロスサイトスクリプティングの脆弱性
- Summary
- Apache HTTP Server には、 Expect リクエストヘッダをエラーページに出力する際に適切にエスケープ処理が行われないため、スクリプト文が挿入された Expect リクエストヘッダに対して 417 Expectation Failed エラーページを出力した場合、挿入されたスクリプトが実行されてしまう脆弱性が存在します。
- Nvdinfo
- CVE-2006-3918
- Cvssv2
- 4.3
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000441.html
- Published Date
- 2006-07-24
- Registered Date
- 2007-04-01
- Last Updated Date
- 2014-05-22