JVN Info.
- Id
- 62209
- Name
- JVNDB-2005-000411
- Title
- Apache HTTP Server および IBM HTTP Server のヘッダ処理における HTTP Request Smuggling の脆弱性
- Summary
- Apache HTTP Server および IBM HTTP Server には、httpd.conf において mod_proxy モジュールを有効にしてプロキシサーバとして構成している場合、Transfer-Encoding および Content-Length ヘッダが付与されたリクエストを受信した際に、Content-Length ヘッダを適切に処理せずに転送を行ってしまう不備が存在するため、"Content-Length :0" が指定されていた場合、HTTP Request Smuggling 攻撃に利用される脆弱性が存在します。
- Nvdinfo
- CVE-2005-2088
- Cvssv2
- 4.3
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000411.html
- Published Date
- 2005-06-29
- Registered Date
- 2007-04-01
- Last Updated Date
- 2007-04-01