CVE-2006-0814
medium · 5response.c in Lighttpd 1.4.10 and possibly previous versions, when run on Windows, allows remote attackers to read arbitrary source code via requests that contain trailing (1) "." (dot) and (2) space characters, which are ignored by Windows, as demonstrated by PHP files.
5
CVSS
10.6%
EPSS (exploit prob.)
96th
EPSS percentile
2006-03-06
Published
AV:N/AC:L/Au:N/C:P/I:N/A:N
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| lighttpd | lighttpd | 1.0.2 |
| lighttpd | lighttpd | 1.0.3 |
| lighttpd | lighttpd | 1.1.0 |
| lighttpd | lighttpd | 1.1.1 |
| lighttpd | lighttpd | 1.1.2 |
| lighttpd | lighttpd | 1.1.3 |
| lighttpd | lighttpd | 1.1.4 |
| lighttpd | lighttpd | 1.1.5 |
| lighttpd | lighttpd | 1.1.6 |
| lighttpd | lighttpd | 1.1.7 |
| lighttpd | lighttpd | 1.1.8 |
| lighttpd | lighttpd | 1.1.9 |
| lighttpd | lighttpd | 1.2.0 |
| lighttpd | lighttpd | 1.2.1 |
| lighttpd | lighttpd | 1.2.2 |
| lighttpd | lighttpd | 1.2.3 |
| lighttpd | lighttpd | 1.2.4 |
| lighttpd | lighttpd | 1.2.5 |
| lighttpd | lighttpd | 1.2.6 |
| lighttpd | lighttpd | 1.2.7 |
| lighttpd | lighttpd | 1.2.8 |
| lighttpd | lighttpd | 1.3.0 |
| lighttpd | lighttpd | 1.3.1 |
| lighttpd | lighttpd | 1.3.2 |
| lighttpd | lighttpd | 1.3.3 |
| lighttpd | lighttpd | 1.3.4 |
| lighttpd | lighttpd | 1.3.5 |
| lighttpd | lighttpd | 1.3.6 |
| lighttpd | lighttpd | 1.3.7 |
| lighttpd | lighttpd | 1.3.8 |
| lighttpd | lighttpd | 1.3.9 |
| lighttpd | lighttpd | 1.3.10 |
| lighttpd | lighttpd | 1.3.11 |
| lighttpd | lighttpd | 1.3.12 |
| lighttpd | lighttpd | 1.3.13 |
| lighttpd | lighttpd | 1.3.14 |
| lighttpd | lighttpd | 1.3.15 |
| lighttpd | lighttpd | 1.3.16 |
| lighttpd | lighttpd | 1.4.0 |
| lighttpd | lighttpd | 1.4.1 |
Check a specific version with /api/v1/cve/match.
References
- http://secunia.com/advisories/18886
- http://secunia.com/secunia_research/2006-9/advisory/
- http://securityreason.com/securityalert/523
- http://securitytracker.com/id?1015703
- http://trac.lighttpd.net/trac/changeset/1005
- http://www.osvdb.org/23542
- http://www.securityfocus.com/archive/1/426446/100/0/threaded
- http://www.securityfocus.com/bid/16893
- http://www.vupen.com/english/advisories/2006/0782
- https://exchange.xforce.ibmcloud.com/vulnerabilities/24976
- http://secunia.com/advisories/18886
- http://secunia.com/secunia_research/2006-9/advisory/
- http://securityreason.com/securityalert/523
- http://securitytracker.com/id?1015703
- http://trac.lighttpd.net/trac/changeset/1005
- http://www.osvdb.org/23542
- http://www.securityfocus.com/archive/1/426446/100/0/threaded
- http://www.securityfocus.com/bid/16893
- http://www.vupen.com/english/advisories/2006/0782
- https://exchange.xforce.ibmcloud.com/vulnerabilities/24976
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2006-0814