Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-2766

Опубликовано: 23 сент. 2011
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

The FCGI (aka Fast CGI) module 0.70 through 0.73 for Perl, as used by CGI::Fast, uses environment variable values from one request during processing of a later request, which allows remote attackers to bypass authentication via crafted HTTP headers.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:fast_cgi_project:fast_cgi:*:*:*:*:*:perl:*:*
Версия от 0.70 (включая) до 0.73 (включая)
Конфигурация 2

Одно из

cpe:2.3:o:debian:debian_linux:5.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:6.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:*

EPSS

Процентиль: 49%
0.00261
Низкий

7.5 High

CVSS2

Дефекты

CWE-287

Связанные уязвимости

ubuntu
почти 14 лет назад

The FCGI (aka Fast CGI) module 0.70 through 0.73 for Perl, as used by CGI::Fast, uses environment variable values from one request during processing of a later request, which allows remote attackers to bypass authentication via crafted HTTP headers.

debian
почти 14 лет назад

The FCGI (aka Fast CGI) module 0.70 through 0.73 for Perl, as used by ...

github
больше 3 лет назад

The FCGI (aka Fast CGI) module 0.70 through 0.73 for Perl, as used by CGI::Fast, uses environment variable values from one request during processing of a later request, which allows remote attackers to bypass authentication via crafted HTTP headers.

fstec
почти 14 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 49%
0.00261
Низкий

7.5 High

CVSS2

Дефекты

CWE-287