4.3

CVE-2003-1578

Exploit
Sun ONE (aka iPlanet) Web Server 4.1 through SP12 and 6.0 through SP5, when DNS resolution is enabled for client IP addresses, allows remote attackers to hide HTTP requests from the log-preview functionality by accompanying the requests with crafted DNS responses specifying a domain name beginning with a "format=" substring, related to an "Inverse Lookup Log Corruption (ILLC)" issue.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Sun ≫ One Web Server Update sp12 Version <= 4.1
Sun ≫ One Web Server Version 4.1
Sun ≫ One Web Server Version 4.1 Update sp1
Sun ≫ One Web Server Version 4.1 Update sp10
Sun ≫ One Web Server Version 4.1 Update sp11
Sun ≫ One Web Server Version 4.1 Update sp2
Sun ≫ One Web Server Version 4.1 Update sp3
Sun ≫ One Web Server Version 4.1 Update sp4
Sun ≫ One Web Server Version 4.1 Update sp5
Sun ≫ One Web Server Version 4.1 Update sp6
Sun ≫ One Web Server Version 4.1 Update sp7
Sun ≫ One Web Server Version 4.1 Update sp8
Sun ≫ One Web Server Version 4.1 Update sp9
Sun ≫ One Web Server Update sp5 Version <= 6.0
Sun ≫ One Web Server Version 6.0
Sun ≫ One Web Server Version 6.0 Update sp1
Sun ≫ One Web Server Version 6.0 Update sp2
Sun ≫ One Web Server Version 6.0 Update sp3
Sun ≫ One Web Server Version 6.0 Update sp4
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.11% 0.618
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://sunsolve.sun.com/search/document.do?assetkey=1-66-201453-1
Patch
Vendor Advisory
http://www.securityfocus.com/archive/1/313867
Exploit
http://www.securityfocus.com/bid/7012
Patch
https://exchange.xforce.ibmcloud.com/vulnerabilities/56633