CVE-1999-0448

⚪ Do wiadomości

Logowanie metod żądań HTTP w IIS 4.0 i Apache umożliwia ukrycie rzeczywistego URL przez atakującego.

CVSS
5.0
EPSS
61.9%
Exploit
none
Vendor
microsoft
Opis źródłowy (NVD)

IIS 4.0 and Apache log HTTP request methods, regardless of how long they are, allowing a remote attacker to hide the URL they really request.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.0
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)61.9%
Opublikowano (NVD)1999-01-01 05:00:00 UTC
Ostatnia modyfikacja (NVD)2026-04-16 00:27:16 UTC
Referencje