← volver
CVE-2006-3747

CVE-2006-3747

EPSS 96.4%
Vexday Risk Score
60Atención
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS EPSS 96.4%KEV nãoPoC públicaNuclei Metasploit simPatch referenciado
Ciclo de vida
28 jul 2006Exploit Metasploit disponible
28 jul 2006Publicada en NVD
21 ago 2006PoC pública
Recomendación: Planificar corrección próxima — ya existe PoC pública.
Off-by-one error in the ldap scheme handling in the Rewrite module (mod_rewrite) in Apache 1.3 from 1.3.28, 2.0.46 and other versions before 2.0.59, and 2.2, when RewriteEngine is enabled, allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via crafted URLs that are not properly handled using certain rewrite rules.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →