語系:
https://seclists.org/bugtraq/2006/May/150
https://seclists.org/bugtraq/2006/May/440
https://seclists.org/bugtraq/2006/Jul/423
http://www.apache.org/dist/httpd/CHANGES_2.2
http://www.apache.org/dist/httpd/CHANGES_2.0
http://www.apache.org/dist/httpd/CHANGES_1.3
嚴重性: Medium
ID: 22254
檔案名稱: www_expect_xss.nasl
版本: 1.32
類型: remote
系列: CGI abuses : XSS
已發布: 2006/8/23
已更新: 2021/1/19
組態: 啟用 Paranoid 模式
支援的感應器: Nessus
風險因素: Low
分數: 3.8
風險因素: Medium
基本分數: 4.3
時間分數: 3.7
媒介: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N
CVSS 評分資料來源: CVE-2006-3918
風險因素: Medium
基本分數: 4.3
時間分數: 4.1
媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
時間媒介: CVSS:3.0/E:H/RL:O/RC:C
必要的 KB 項目: Settings/ParanoidReport
可輕鬆利用: No exploit is required
由 Nessus 利用: true
弱點發布日期: 2006/5/8
CVE: CVE-2006-3918, CVE-2007-5944
CWE: 79