← All CVEs

CVE-2006-5752

medium · 4.3

Cross-site scripting (XSS) vulnerability in mod_status.c in the mod_status module in Apache HTTP Server (httpd), when ExtendedStatus is enabled and a public server-status page is used, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors involving charsets with browsers that perform "charset detection" when the content-type is not specified.

4.3
CVSS
27.8%
EPSS (exploit prob.)
98th
EPSS percentile
2007-06-27
Published

AV:N/AC:M/Au:N/C:N/I:P/A:N

Affected products

VendorProductAffected versions
apachehttp_server>= 1.3.2, < 1.3.39
apachehttp_server>= 2.0.0, < 2.0.61
apachehttp_server>= 2.2.0, < 2.2.6
canonicalubuntu_linux6.06
canonicalubuntu_linux6.10
canonicalubuntu_linux7.04
fedoraprojectfedora7
redhatenterprise_linux_desktop3.0
redhatenterprise_linux_desktop4.0
redhatenterprise_linux_desktop5.0
redhatenterprise_linux_eus4.5
redhatenterprise_linux_server3.0
redhatenterprise_linux_server4.0
redhatenterprise_linux_server5.0
redhatenterprise_linux_workstation3.0
redhatenterprise_linux_workstation4.0
redhatenterprise_linux_workstation5.0

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2006-5752