CVE-2007-6388
medium · 4.3Cross-site scripting (XSS) vulnerability in mod_status in the Apache HTTP Server 2.2.0 through 2.2.6, 2.0.35 through 2.0.61, and 1.3.2 through 1.3.39, when the server-status page is enabled, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.
4.3
CVSS
75.9%
EPSS (exploit prob.)
100th
EPSS percentile
2008-01-08
Published
AV:N/AC:M/Au:N/C:N/I:P/A:N
Weaknesses
CWE-79
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| apache | http_server | >= 1.3.2, <= 1.3.39 |
| apache | http_server | >= 2.0.35, <= 2.0.61 |
| apache | http_server | >= 2.2.0, <= 2.2.6 |
Check a specific version with /api/v1/cve/match.
References
- http://docs.info.apple.com/article.html?artnum=307562
- http://httpd.apache.org/security/vulnerabilities_13.html
- http://httpd.apache.org/security/vulnerabilities_20.html
- http://httpd.apache.org/security/vulnerabilities_22.html
- http://lists.apple.com/archives/security-announce/2008//May/msg00001.html
- http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.html
- http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00004.html
- http://lists.vmware.com/pipermail/security-announce/2009/000062.html
- http://marc.info/?l=bugtraq&m=130497311408250&w=2
- http://secunia.com/advisories/28467
- http://secunia.com/advisories/28471
- http://secunia.com/advisories/28526
- http://secunia.com/advisories/28607
- http://secunia.com/advisories/28749
- http://secunia.com/advisories/28922
- http://secunia.com/advisories/28965
- http://secunia.com/advisories/28977
- http://secunia.com/advisories/29420
- http://secunia.com/advisories/29504
- http://secunia.com/advisories/29640
- http://secunia.com/advisories/29806
- http://secunia.com/advisories/29988
- http://secunia.com/advisories/30356
- http://secunia.com/advisories/30430
- http://secunia.com/advisories/30732
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2007-6388