CVE-2006-2341
23Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 3.8%
de la publicación al arma0 días
Publicada en NVD12 may
1ª PoC10 may
probabilidad de explotación
3.8%top 11% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
The HTTP proxy in Symantec Gateway Security 5000 Series 2.0.1 and 3.0, and Enterprise Firewall 8.0, when NAT is being used, allows remote attackers to determine internal IP addresses by using malformed HTTP requests, as demonstrated using a get request without a space separating the URI.
Productos afectados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/27852⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://secunia.com/advisories/20082http://securityresponse.symantec.com/avcenter/security/Content/2006.05.10.htmlhttp://securitytracker.com/id?1016057http://securitytracker.com/id?1016058https://exchange.xforce.ibmcloud.com/vulnerabilities/26370http://www.securityfocus.com/archive/1/433876/30/5040/threadedhttp://www.securityfocus.com/bid/17936http://www.vupen.com/english/advisories/2006/1764