CVE-2008-0005
medium · 4.3mod_proxy_ftp in Apache 2.2.x before 2.2.7-dev, 2.0.x before 2.0.62-dev, and 1.3.x before 1.3.40-dev does not define a charset, which allows remote attackers to conduct cross-site scripting (XSS) attacks using UTF-7 encoding.
4.3
CVSS
14.7%
EPSS (exploit prob.)
97th
EPSS percentile
2008-01-12
Published
AV:N/AC:M/Au:N/C:N/I:P/A:N
Weaknesses
CWE-79
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| apache | http_server | >= 2.0.35, < 2.0.63 |
| apache | http_server | >= 2.2.0, < 2.2.8 |
| fedoraproject | fedora | 7 |
| fedoraproject | fedora | 8 |
| canonical | ubuntu_linux | 6.06 |
| canonical | ubuntu_linux | 6.10 |
| canonical | ubuntu_linux | 7.04 |
| canonical | ubuntu_linux | 7.10 |
Check a specific version with /api/v1/cve/match.
References
- http://docs.info.apple.com/article.html?artnum=307562
- http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.html
- http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00004.html
- http://lists.vmware.com/pipermail/security-announce/2009/000062.html
- http://marc.info/?l=bugtraq&m=124654546101607&w=2
- http://marc.info/?l=bugtraq&m=125631037611762&w=2
- http://marc.info/?l=bugtraq&m=130497311408250&w=2
- http://secunia.com/advisories/28467
- http://secunia.com/advisories/28471
- http://secunia.com/advisories/28526
- http://secunia.com/advisories/28607
- http://secunia.com/advisories/28749
- http://secunia.com/advisories/28977
- http://secunia.com/advisories/29348
- http://secunia.com/advisories/29420
- http://secunia.com/advisories/29640
- http://secunia.com/advisories/30732
- http://secunia.com/advisories/35650
- http://security.gentoo.org/glsa/glsa-200803-19.xml
- http://securityreason.com/achievement_securityalert/49
- http://securityreason.com/securityalert/3526
- http://support.avaya.com/elmodocs2/security/ASA-2008-032.htm
- http://www.mandriva.com/security/advisories?name=MDVSA-2008:014
- http://www.mandriva.com/security/advisories?name=MDVSA-2008:015
- http://www.mandriva.com/security/advisories?name=MDVSA-2008:016
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2008-0005