CVE-2013-5704

⚪ Do wiadomości

Obejście dyrektyw w module mod_headers Apache HTTP Server umożliwia zdalnym atakującym manipulację nagłówkami.

CVSS
5.0
EPSS
64.7%
Exploit
poc
Vendor
apache
Opis źródłowy (NVD)

The mod_headers module in the Apache HTTP Server 2.2.22 allows remote attackers to bypass "RequestHeader unset" directives by placing a header in the trailer portion of data sent with chunked transfer coding. NOTE: the vendor states "this is not a security issue in httpd as such."

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.0
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)64.7%
Opublikowano (NVD)2014-04-15 10:55:11 UTC
Ostatnia modyfikacja (NVD)2026-05-06 22:30:45 UTC
Referencje