Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-3946

Опубликовано: 24 июл. 2007
Источник: nvd
CVSS2: 6.4
EPSS Низкий

Описание

mod_auth (http_auth.c) in lighttpd before 1.4.16 allows remote attackers to cause a denial of service (daemon crash) via unspecified vectors involving (1) a memory leak, (2) use of md5-sess without a cnonce, (3) base64 encoded strings, and (4) trailing whitespace in the Auth-Digest header.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:lighttpd:lighttpd:*:*:*:*:*:*:*:*
Версия до 1.4.15 (включая)

EPSS

Процентиль: 88%
0.03935
Низкий

6.4 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

ubuntu
около 18 лет назад

mod_auth (http_auth.c) in lighttpd before 1.4.16 allows remote attackers to cause a denial of service (daemon crash) via unspecified vectors involving (1) a memory leak, (2) use of md5-sess without a cnonce, (3) base64 encoded strings, and (4) trailing whitespace in the Auth-Digest header.

debian
около 18 лет назад

mod_auth (http_auth.c) in lighttpd before 1.4.16 allows remote attacke ...

github
больше 3 лет назад

mod_auth (http_auth.c) in lighttpd before 1.4.16 allows remote attackers to cause a denial of service (daemon crash) via unspecified vectors involving (1) a memory leak, (2) use of md5-sess without a cnonce, (3) base64 encoded strings, and (4) trailing whitespace in the Auth-Digest header.

EPSS

Процентиль: 88%
0.03935
Низкий

6.4 Medium

CVSS2

Дефекты

NVD-CWE-Other