← All CVEs

CVE-2007-6750

medium · 5

The Apache HTTP Server 1.x and 2.x allows remote attackers to cause a denial of service (daemon outage) via partial HTTP requests, as demonstrated by Slowloris, related to the lack of the mod_reqtimeout module in versions before 2.2.15.

5
CVSS
70.5%
EPSS (exploit prob.)
99th
EPSS percentile
2011-12-27
Published

AV:N/AC:L/Au:N/C:N/I:N/A:P

Weaknesses

CWE-399

Affected products

VendorProductAffected versions
apachehttp_server<= 2.2.14
apachehttp_server1.0
apachehttp_server1.0.2
apachehttp_server1.0.3
apachehttp_server1.0.5
apachehttp_server1.1
apachehttp_server1.1.1
apachehttp_server1.2
apachehttp_server1.2.4
apachehttp_server1.2.5
apachehttp_server1.2.6
apachehttp_server1.2.9
apachehttp_server1.3
apachehttp_server1.3.0
apachehttp_server1.3.1
apachehttp_server1.3.1.1
apachehttp_server1.3.2
apachehttp_server1.3.3
apachehttp_server1.3.4
apachehttp_server1.3.5
apachehttp_server1.3.6
apachehttp_server1.3.7
apachehttp_server1.3.8
apachehttp_server1.3.9
apachehttp_server1.3.10
apachehttp_server1.3.11
apachehttp_server1.3.12
apachehttp_server1.3.13
apachehttp_server1.3.14
apachehttp_server1.3.15
apachehttp_server1.3.16
apachehttp_server1.3.17
apachehttp_server1.3.18
apachehttp_server1.3.19
apachehttp_server1.3.20
apachehttp_server1.3.22
apachehttp_server1.3.23
apachehttp_server1.3.24
apachehttp_server1.3.25
apachehttp_server1.3.26

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2007-6750