Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-0796

Опубликовано: 07 апр. 2009
Источник: nvd
CVSS2: 2.6
EPSS Средний

Описание

Cross-site scripting (XSS) vulnerability in Status.pm in Apache::Status and Apache2::Status in mod_perl1 and mod_perl2 for the Apache HTTP Server, when /perl-status is accessible, allows remote attackers to inject arbitrary web script or HTML via the URI.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:apache:mod_perl:1:*:*:*:*:*:*:*
cpe:2.3:a:apache:mod_perl:2:*:*:*:*:*:*:*
cpe:2.3:a:apache:http_server:*:*:*:*:*:*:*:*

EPSS

Процентиль: 96%
0.24079
Средний

2.6 Low

CVSS2

Дефекты

CWE-79

Связанные уязвимости

ubuntu
около 16 лет назад

Cross-site scripting (XSS) vulnerability in Status.pm in Apache::Status and Apache2::Status in mod_perl1 and mod_perl2 for the Apache HTTP Server, when /perl-status is accessible, allows remote attackers to inject arbitrary web script or HTML via the URI.

redhat
около 16 лет назад

Cross-site scripting (XSS) vulnerability in Status.pm in Apache::Status and Apache2::Status in mod_perl1 and mod_perl2 for the Apache HTTP Server, when /perl-status is accessible, allows remote attackers to inject arbitrary web script or HTML via the URI.

debian
около 16 лет назад

Cross-site scripting (XSS) vulnerability in Status.pm in Apache::Statu ...

github
около 3 лет назад

Cross-site scripting (XSS) vulnerability in Status.pm in Apache::Status and Apache2::Status in mod_perl1 and mod_perl2 for the Apache HTTP Server, when /perl-status is accessible, allows remote attackers to inject arbitrary web script or HTML via the URI.

EPSS

Процентиль: 96%
0.24079
Средний

2.6 Low

CVSS2

Дефекты

CWE-79