CVE-2006-6276 (CNNVD-200612-066)
中文标题:
Sun Java系统服务器嵌入式HTTP请求处理漏洞
英文标题:
HTTP request smuggling vulnerability in Sun Java System Proxy Server before 20061130, when used with...
漏洞描述
中文描述:
Sun Java系统应用和WEB服务器都是与J2EE平台兼容的应用服务器。 Sun Java System Application Server在处理HTTP请求时存在漏洞,远程攻击者可能利用此漏洞执行各种攻击。 如果Sun Java System Application Server或Sun Java System Web Server使用Sun Java System Proxy Server的话,由于未能正确地实现HTTP/1.1 RFC标准,可能导致嵌入式HTTP请求(HRS)攻击,允许远程非特权用户破坏Web缓存、劫持会话、执行跨站脚本(CSS或XSS)攻击或绕过Web应用防火墙保护。
英文描述:
HTTP request smuggling vulnerability in Sun Java System Proxy Server before 20061130, when used with Sun Java System Application Server or Sun Java System Web Server, allows remote attackers to bypass HTTP request filtering, hijack web sessions, perform cross-site scripting (XSS), and poison web caches via unspecified attack vectors.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| sun | java_system_application_server | 7.0 | - | - |
cpe:2.3:a:sun:java_system_application_server:7.0:*:*:*:*:*:*:*
|
| sun | java_system_application_server | 8.1 | - | - |
cpe:2.3:a:sun:java_system_application_server:8.1:*:*:*:*:*:*:*
|
| sun | java_system_web_proxy_server | - | - | - |
cpe:2.3:a:sun:java_system_web_proxy_server:-:*:*:*:*:*:*:*
|
| sun | java_system_web_proxy_server | 3.6 | - | - |
cpe:2.3:a:sun:java_system_web_proxy_server:3.6:*:*:*:*:*:*:*
|
| sun | java_system_web_proxy_server | 4.0 | - | - |
cpe:2.3:a:sun:java_system_web_proxy_server:4.0:*:*:*:*:*:*:*
|
| sun | java_system_web_server | 6.0 | - | - |
cpe:2.3:a:sun:java_system_web_server:6.0:*:*:*:*:*:*:*
|
| sun | java_system_web_server | 6.1 | - | - |
cpe:2.3:a:sun:java_system_web_server:6.1:*:*:*:*:*:*:*
|
| sun | one_application_server | 7.0 | - | - |
cpe:2.3:a:sun:one_application_server:7.0:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
CVSS评分详情
AV:N/AC:M/Au:N/C:P/I:P/A:P
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2006-6276 |
2025-11-11 15:17:47 | 2025-11-11 07:32:39 |
| NVD | nvd_CVE-2006-6276 |
2025-11-11 14:51:52 | 2025-11-11 07:41:24 |
| CNNVD | cnnvd_CNNVD-200612-066 |
2025-11-11 15:08:54 | 2025-11-11 07:49:12 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 跨站脚本
- cnnvd_id: 未提取 -> CNNVD-200612-066
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- cvss_score: 未提取 -> 6.8
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:M/Au:N/C:P/I:P/A:P
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 8
- data_sources: ['cve'] -> ['cve', 'nvd']