4.3
CVE-2003-1578
- EPSS 1.11%
- Veröffentlicht 05.02.2010 22:30:01
- Zuletzt bearbeitet 16.06.2026 22:04:41
- Erkennungen
Sun ONE (aka iPlanet) Web Server 4.1 through SP12 and 6.0 through SP5, when DNS resolution is enabled for client IP addresses, allows remote attackers to hide HTTP requests from the log-preview functionality by accompanying the requests with crafted DNS responses specifying a domain name beginning with a "format=" substring, related to an "Inverse Lookup Log Corruption (ILLC)" issue.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Sun ≫ One Web Server Update sp12 Version <= 4.1
Sun ≫ One Web Server Version 4.1
Sun ≫ One Web Server Version 4.1 Update sp1
Sun ≫ One Web Server Version 4.1 Update sp10
Sun ≫ One Web Server Version 4.1 Update sp11
Sun ≫ One Web Server Version 4.1 Update sp2
Sun ≫ One Web Server Version 4.1 Update sp3
Sun ≫ One Web Server Version 4.1 Update sp4
Sun ≫ One Web Server Version 4.1 Update sp5
Sun ≫ One Web Server Version 4.1 Update sp6
Sun ≫ One Web Server Version 4.1 Update sp7
Sun ≫ One Web Server Version 4.1 Update sp8
Sun ≫ One Web Server Version 4.1 Update sp9
Sun ≫ One Web Server Update sp5 Version <= 6.0
Sun ≫ One Web Server Version 6.0
Sun ≫ One Web Server Version 6.0 Update sp1
Sun ≫ One Web Server Version 6.0 Update sp2
Sun ≫ One Web Server Version 6.0 Update sp3
Sun ≫ One Web Server Version 6.0 Update sp4
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 1.11% | 0.618 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 4.3 | 8.6 | 2.9 |
AV:N/AC:M/Au:N/C:N/I:P/A:N
|
http://sunsolve.sun.com/search/document.do?assetkey=1-66-201453-1
http://www.securityfocus.com/archive/1/313867
http://www.securityfocus.com/bid/7012
https://exchange.xforce.ibmcloud.com/vulnerabilities/56633