CVE-2005-0316: High severity Webwasher WebWasher Classic vulnerability
Published Jan 28, 2005
·Updated
WebWasher Classic 2.2.1 and 3.3, when running in server mode, does not properly drop CONNECT requests to the localhost from external systems, which could allow remote attackers to bypass intended access restrictions.
Affected Software
2 affected components
Webwasher WebWasher Classic=2.2.1
Webwasher WebWasher Classic=3.3
Remediation
Patch Available
Patch Available
Event History
Jan 28, 2005
CVE Published
05:00 AM
Feb 10, 2005
CVE Published
via MITRE·10:00 AM
Data Sourced
via MITRE·10:00 AM
Description