CVE-2003-1286
23Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 3.4%
da publicação à arma0 dias
Publicada no NVD22 de nov.
1ª PoC30 de jan.
probabilidade de exploração
3.4%top 12% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
HTTP Proxy in Sambar Server before 6.0 beta 6, when security.ini lacks a 127.0.0.1 proxydeny entry, allows remote attackers to send proxy HTTP requests to the Sambar Server's administrative interface and external web servers, by making a "Connection: keep-alive" request before the proxy requests.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/24076⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://archives.neohapsis.com/archives/bugtraq/2004-04/0353.htmlhttp://secunia.com/advisories/9578http://securitytracker.com/id?1007819https://exchange.xforce.ibmcloud.com/vulnerabilities/16054http://www.idefense.com/application/poi/display?id=103&type=vulnerabilities&flashstatus=truehttp://www.sambar.com/security.htmhttp://www.securityfocus.com/bid/10256