Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-4001

Опубликовано: 15 сент. 2012
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

The mod_pagespeed module before 0.10.22.6 for the Apache HTTP Server does not properly verify its host name, which allows remote attackers to trigger HTTP requests to arbitrary hosts via unspecified vectors, as demonstrated by requests to intranet servers.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:google:mod_pagespeed:*:*:*:*:*:*:*:*
Версия до 0.10.22.4 (включая)
cpe:2.3:a:google:mod_pagespeed:0.10.19.1:*:*:*:*:*:*:*
cpe:2.3:a:apache:http_server:*:*:*:*:*:*:*:*

EPSS

Процентиль: 54%
0.00308
Низкий

5 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

github
больше 3 лет назад

The mod_pagespeed module before 0.10.22.6 for the Apache HTTP Server does not properly verify its host name, which allows remote attackers to trigger HTTP requests to arbitrary hosts via unspecified vectors, as demonstrated by requests to intranet servers.

EPSS

Процентиль: 54%
0.00308
Низкий

5 Medium

CVSS2

Дефекты

CWE-20