5

CVE-2010-0362

Zeus Web Server before 4.3r5 does not use random transaction IDs for DNS requests, which makes it easier for remote attackers to spoof DNS responses.

Daten sind bereitgestellt durch National Vulnerability Database (NVD)
ZeusZeus Web Server Updater4 Version <= 4.3
ZeusZeus Web Server Version3.3
ZeusZeus Web Server Version3.3.1
ZeusZeus Web Server Version3.3.2
ZeusZeus Web Server Version3.3.3
ZeusZeus Web Server Version3.3.4
ZeusZeus Web Server Version3.3.5
ZeusZeus Web Server Version3.3.6
ZeusZeus Web Server Version3.3.7
ZeusZeus Web Server Version3.3.8
ZeusZeus Web Server Version3.4
ZeusZeus Web Server Version4.1
ZeusZeus Web Server Version4.1 Updater1
ZeusZeus Web Server Version4.2
ZeusZeus Web Server Version4.2 Updater2
ZeusZeus Web Server Version4.3
ZeusZeus Web Server Version4.3 Updater3
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.22% 0.421
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:P/A:N