Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2005-3398

Опубликовано: 01 нояб. 2005
Источник: nvd
CVSS2: 4.3
EPSS Средний

Описание

The default configuration of the web server for the Solaris Management Console (SMC) in Solaris 8, 9, and 10 enables the HTTP TRACE method, which could allow remote attackers to obtain sensitive information such as cookies and authentication data from HTTP headers.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:sun:solaris:9.0:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:solaris:10.0:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:sunos:5.8:*:*:*:*:*:*:*

EPSS

Процентиль: 97%
0.39542
Средний

4.3 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

github
почти 4 года назад

The default configuration of the web server for the Solaris Management Console (SMC) in Solaris 8, 9, and 10 enables the HTTP TRACE method, which could allow remote attackers to obtain sensitive information such as cookies and authentication data from HTTP headers.

EPSS

Процентиль: 97%
0.39542
Средний

4.3 Medium

CVSS2

Дефекты

CWE-200