Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2005-3751

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/11/2005
Última modificación:
03/04/2025

Descripción

*** Pendiente de traducción *** HTTP request smuggling vulnerability in Pound before 1.9.4 allows remote attackers to poison web caches, bypass web application firewall protection, and conduct XSS attacks via an HTTP request with conflicting Content-length and Transfer-encoding headers.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apsis:pound:*:*:*:*:*:*:*:* 1.9.3 (incluyendo)