6.4

CVE-2005-1087

CRLF injection vulnerability in the cmdIS.DLL plugin for AN HTTPD Server 1.42n allows remote attackers to spoof or hide entries in the logfile, and possibly read files using an injected type command, via CRLF sequences in an HTTP request.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
AnAn-httpd Version1.42n
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.29% 0.809
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 6.4 10 4.9
AV:N/AC:L/Au:N/C:P/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/14861
Vendor Advisory
http://securitytracker.com/id?1013666
Vendor Advisory
http://www.osvdb.org/15362
Vendor Advisory
http://www.security.org.sg/vuln/anhttpd142n.html
Vendor Advisory
https://exchange.xforce.ibmcloud.com/vulnerabilities/20031