Warum relevant: Fehlende Browser-Schutzheader erhöhen das technische Risiko und sind nach einem Re-Scan klar abnehmbar.
Belegstatus: gemessen
Beleg aus diesem Scan:
- Betroffene erkannte Version: Apache 2.4.26
- Versionssignal im HTML/Generator: Contao Open Source CMS
- Technologie-Erkennung: Apache 2.4.26
Alle Belege anzeigen (8)
- Technologie-Beleg: Server-Header: Apache/2.4.26 (Unix) OpenSSL/1.0.2k PHP/5.6.31
- Advisory-Treffer: CVE-2017-9788 · Apache 2.4.26 · CVSS 9,1 · EPSS 57%
- Advisory-Quelle: https://nvd.nist.gov/vuln/detail/CVE-2017-9788
- NVD-Detailseite: https://nvd.nist.gov/vuln/detail/CVE-2017-9788
- Bestätigt ist der sichtbare Versions-/Advisory-Match; eine konkrete Ausnutzbarkeit im Anwendungscode wurde nicht getestet.