Schneller Mini-Check

wetterpark-weisser-stein.de Datenschutz-Check

Geprüft am 25.06.2026, 13:06 Uhr

Scan-ID (für Rückfragen und Korrekturen): 2e099d41-ef2f-4406-ae38-8b2d6f6c3ecc

Geprüfte Domain-Wurzel: https://wetterpark-weisser-stein.de/

Tatsächlich geprüftes Endziel nach Weiterleitung: https://www.wetterpark-weisser-stein.de/

Kurz-URL: saferpage.de/wetterpark-weisser-stein.de

Score 0/100 Kritisch Mini-Check

Kurzfazit

wetterpark-weisser-stein.de: was jetzt zuerst zählt

wetterpark-weisser-stein.de liegt im passiven Kurzcheck bei 0/100 (Kritisch). Die priorisierten Befunde darunter zeigen jeweils den zugehörigen Scan-Beleg.

Was dieser Report nicht ist: kein Rechtsgutachten, kein Penetrationstest, keine abschließende Freigabe.

Vollanalyse & Fixplan für wetterpark-weisser-stein.de freischaltenWas wird zusätzlich geprüft?

Score0/100 · Kritisch
Beleg: 2e099d41-ef2f-4406-ae38-8b2d6f6c3ecc · Priorisierung, kein Gütesiegel.
GesehenBeleg: 22 Request(s), 0 Datenschutz-Domain(s), 0 Cookie(s) vor Einwilligung, 0 Formular(e), 9 fehlende Header.Manuell prüfenBeleg: 4 Review-Auslöser im passiven Scanprofil; Login, Checkout, Rechtskontext und Betreiberprozesse bleiben außerhalb des Kurzchecks.BeleglageBeleg: Passiver Kurzcheck ohne harte Warnsignale · 4 technische Nachweise · 3 Prüfgrenzen · 65/66 Befunde mit Detailbeleg.
Mini-CheckDatenschutz & TrackingMini-CheckBetreibertransparenzMini-CheckDateneingabeMini-CheckBrowserkontakteMini-CheckDomainhistorieMini-CheckTechnische BasisMini-CheckNutzbarkeitDie Ringe bewerten jeden Teilbereich für sich. Der Gesamtscore gewichtet alle 66 Befunde zusammen und fällt deshalb strenger aus, wenn sich Hinweise über mehrere Bereiche summieren.
Kleine Seitenvorschau von wetterpark-weisser-stein.de
Vorschau des geprüften Seitenzustands

Kostenloses Transparenz-Badge

Zeigen Sie, dass Ihr Website-Check öffentlich nachvollziehbar ist

Das Badge macht sichtbar, dass Sie Ihren aktuellen Mini-Check samt Prüfdatum, Report, Methodik und Nachweisen veröffentlichen. Es passt in den Footer, auf die Datenschutzseite oder in einen Transparenzbereich.

  1. HTML-Code kopieren
  2. In Footer oder HTML-Block einfügen
  3. Veröffentlichen und Link testen
Einbindung ansehenVerifizierung öffnen
HTML-Code anzeigen
<a href="https://saferpage.de/badge/wetterpark-weisser-stein.de/verifizierung" target="_blank" rel="noopener"><img src="https://saferpage.de/badge/wetterpark-weisser-stein.de" width="340" height="92" alt="SaferPage Mini-Check für wetterpark-weisser-stein.de" loading="lazy"></a>

Transparent statt beschönigt: Score und Status bleiben sichtbar und aktualisieren sich mit dem neuesten gespeicherten Check. Das Badge bestätigt die Veröffentlichung des passiven Checks, keine Zertifizierung oder Rechtsfreigabe.

SaferPage Mini-Check Badge für wetterpark-weisser-stein.deKlickbare Vorschau · führt zu Report, Methodik und Nachweisen

Top-3 Befunde

Die wichtigsten belegten Probleme

Die drei wichtigsten Befunde mit direktem Scan-Beleg. Konkrete Ursachen, Maßnahmen, Verantwortlichkeit und Abnahmekriterien sind Bestandteil des Full-Checks.

Top 1 · hoch · vulnerabilityCVE-2011-3192: The byterange filter in the Apache HTTP Server 1.3.x, 2.0.x through 2.0.64, and 2.2.x through 2.2.19 allows remote attackers to cause a denial of service (memory and CPU consumptio

Warum relevant: Ein Advisory-Treffer kann auf ein versionsbezogenes Sicherheitsrisiko hinweisen; die genaue technische Einordnung ist Bestandteil der Vollanalyse.

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Betroffene erkannte Version: Apache 2.2.15
  • Technologie-Erkennung: Apache 2.2.15
  • Technologie-Beleg: Server-Header: Apache/2.2.15CentOS
Alle Belege anzeigen (7)
  • Advisory-Treffer: CVE-2008-0455 · Apache 2.2.15 · CVSS 4,3 · EPSS 65%
  • Advisory-Quelle: https://nvd.nist.gov/vuln/detail/CVE-2008-0455
  • NVD-Detailseite: https://nvd.nist.gov/vuln/detail/CVE-2008-0455
  • Bestätigt ist der sichtbare Versions-/Advisory-Match; eine konkrete Ausnutzbarkeit im Anwendungscode wurde nicht getestet.
Belegqualität
mittelstarker Scan-Hinweis, aus mehreren Signalen abgeleitet

Befund im Report ansehen · Korrektur melden

Top 2 · hoch · vulnerabilityPHP-Version ist nicht mehr upstream unterstuetzt

Warum relevant: Ein Advisory-Treffer kann auf ein versionsbezogenes Sicherheitsrisiko hinweisen; die genaue technische Einordnung ist Bestandteil der Vollanalyse.

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Betroffene erkannte Version: PHP 5.3.3
  • Technologie-Erkennung: PHP 5.3.3
  • Technologie-Beleg: X-Powered-By: PHP/5.3.3
Alle Belege anzeigen (7)
  • Technologie-Beleg: PHP-Signal in Header oder Cookie
  • Supportregel: PHP-Version ist nicht mehr upstream unterstuetzt · betroffener Bereich <8.2
  • Support-Quelle: https://www.php.net/supported-versions.php
  • Bestätigt ist die öffentlich sichtbare Versionsangabe; Paket-Backports und der interne Serverstand wurden nicht geprüft.
Belegqualität
mittelstarker Scan-Hinweis, aus mehreren Signalen abgeleitet

Befund im Report ansehen · Korrektur melden

Top 3 · hoch · ConsentAuffällige Tracking- und Consent-Signale

Warum relevant: Cookies, Trackingkontakte und Consent-Zustände wirken direkt auf Datenschutzprüfung, Einwilligung und Dokumentation.

Belegstatus: abgeleitet

Beleg aus diesem Scan: Consent ist teilweise erkennbar; einzelne Punkte bleiben Betreiberkontext.

Belegqualität
hochdirekter Scan-Beleg vorhanden

Befund im Report ansehen · Korrektur melden

Mini-Check-Grenze: Sichtbar sind Befund und Scan-Beleg. Die konkrete Behebung wird erst im Full-Check erstellt.

Individueller Fixplan

65 belegte Befunde – der konkrete Fixplan ist Teil des Full-Checks

Der Mini-Check zeigt die Probleme und ihre Scan-Belege. Ursachenanalyse, Reihenfolge und konkrete Behebung werden erst nach bestätigter Zahlung im Full-Check erstellt.

  1. CVE-2011-3192: The byterange filter in the Apache HTTP Server 1.3.x, 2.0.x through 2.0.64, and 2.2.x through 2.2.19 allows remote attackers to cause a denial of service (memory and CPU consumptiocritical
  2. CVE-2016-5387: The Apache HTTP Server through 2.4.23 follows RFC 3875 section 4.1.18 and therefore does not protect applications from the presence of untrusted client data in the HTTP_PROXY envircritical
  3. CVE-2016-8743: Apache HTTP Server, in all releases prior to 2.2.32 and 2.4.25, was liberal in the whitespace accepted from requests and sent in response lines and headerscritical

+62 weitere belegte Befunde werden im Full-Check priorisiert.

Was erst der Full-Check erstellt

  • Ursache und FundstelleBetroffene Seite, Anfrage, Konfiguration oder Dienstekette.
  • Priorisierter LösungswegKonkrete Schritte in sinnvoller Reihenfolge statt allgemeiner Hinweise.
  • Umsetzungs- und AbnahmeplanVerantwortlichkeit, passende Beispiele und überprüfbares Erledigt-Kriterium.
  • Vertiefte NachweiseErweiterter Crawl, Dienste-/Datenschutzerklärungs-Abgleich und Full-Exporte.

Noch nicht erstellt: Der Full-Scan und sein individueller Fixplan beginnen erst nach bestätigter Zahlung.

Befunde nach Themen

Alle belegten Befunde

Nach Themen gebündelte Auffälligkeiten mit den im Mini-Check erhobenen Scan-Belegen.

Datenschutz & Recht

Datenschutzerklärung, Impressum, Formulare und Transparenz

3 Befunde 2 mittel
Dateneingabe ohne klaren Datenschutzkontext Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Eingabe-/Formularkontext ohne direkt erreichbaren Datenschutzhinweis
Drittland-/US-Anbieter im Browseraufruf prüfen Technischer Hinweis

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Drittanbieter mit unklarer Anbieter-Jurisdiktion / möglichem Drittlandtransfer
Anbieter-Jurisdiktion nicht klar ableitbar Technischer Hinweis

Belegstatus: manuell prüfen

Beleg aus diesem Scan:

  • Drittanbieter mit unklarer Anbieter-Jurisdiktion / möglichem Drittlandtransfer

Sicherheit

TLS, Schutzheader, bekannte Schwachstellen und Skriptintegrität

54 Befunde 14 hoch 32 mittel
CVE-2008-0455: Cross-site scripting (XSS) vulnerability in the mod_negotiation module in the Apache HTTP Server 2.2.6 and earlier in the 2.2.x series, 2.0.61 and earlier in the 2.0.x series, and Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Betroffene erkannte Version: Apache 2.2.15
  • Technologie-Erkennung: Apache 2.2.15
  • Technologie-Beleg: Server-Header: Apache/2.2.15CentOS
Alle Belege anzeigen (7)
  • Advisory-Treffer: CVE-2008-0455 · Apache 2.2.15 · CVSS 4,3 · EPSS 65%
  • Advisory-Quelle: https://nvd.nist.gov/vuln/detail/CVE-2008-0455
  • NVD-Detailseite: https://nvd.nist.gov/vuln/detail/CVE-2008-0455
  • Bestätigt ist der sichtbare Versions-/Advisory-Match; eine konkrete Ausnutzbarkeit im Anwendungscode wurde nicht getestet.
CVE-2010-1452: The (1) mod_cache and (2) mod_dav modules in the Apache HTTP Server 2.2.x before 2.2.16 allow remote attackers to cause a denial of service (process crash) via a request that lacks Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Betroffene erkannte Version: Apache 2.2.15
  • Technologie-Erkennung: Apache 2.2.15
  • Technologie-Beleg: Server-Header: Apache/2.2.15CentOS
Alle Belege anzeigen (7)
  • Advisory-Treffer: CVE-2010-1452 · Apache 2.2.15 · CVSS 5,0 · EPSS 22%
  • Advisory-Quelle: https://nvd.nist.gov/vuln/detail/CVE-2010-1452
  • NVD-Detailseite: https://nvd.nist.gov/vuln/detail/CVE-2010-1452
  • Bestätigt ist der sichtbare Versions-/Advisory-Match; eine konkrete Ausnutzbarkeit im Anwendungscode wurde nicht getestet.
CVE-2010-1623: Memory leak in the apr_brigade_split_line function in buckets/apr_brigade.c in the Apache Portable Runtime Utility library (aka APR-util) before 1.3.10, as used in the mod_reqtimeo Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Betroffene erkannte Version: Apache 2.2.15
  • Technologie-Erkennung: Apache 2.2.15
  • Technologie-Beleg: Server-Header: Apache/2.2.15CentOS
Alle Belege anzeigen (7)
  • Advisory-Treffer: CVE-2010-1623 · Apache 2.2.15 · CVSS 5,0 · EPSS 20%
  • Advisory-Quelle: https://nvd.nist.gov/vuln/detail/CVE-2010-1623
  • NVD-Detailseite: https://nvd.nist.gov/vuln/detail/CVE-2010-1623
  • Bestätigt ist der sichtbare Versions-/Advisory-Match; eine konkrete Ausnutzbarkeit im Anwendungscode wurde nicht getestet.
CVE-2010-2068: mod_proxy_http.c in mod_proxy_http in the Apache HTTP Server 2.2.9 through 2.2.15, 2.3.4-alpha, and 2.3.5-alpha on Windows, NetWare, and OS/2, in certain configurations involving p Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Betroffene erkannte Version: Apache 2.2.15
  • Technologie-Erkennung: Apache 2.2.15
  • Technologie-Beleg: Server-Header: Apache/2.2.15CentOS
Alle Belege anzeigen (7)
  • Advisory-Treffer: CVE-2010-2068 · Apache 2.2.15 · CVSS 5,0 · EPSS 16%
  • Advisory-Quelle: https://nvd.nist.gov/vuln/detail/CVE-2010-2068
  • NVD-Detailseite: https://nvd.nist.gov/vuln/detail/CVE-2010-2068
  • Bestätigt ist der sichtbare Versions-/Advisory-Match; eine konkrete Ausnutzbarkeit im Anwendungscode wurde nicht getestet.
CVE-2011-0419: Stack consumption vulnerability in the fnmatch implementation in apr_fnmatch.c in the Apache Portable Runtime (APR) library before 1.4.3 and the Apache HTTP Server before 2.2.18, a Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Betroffene erkannte Version: Apache 2.2.15
  • Technologie-Erkennung: Apache 2.2.15
  • Technologie-Beleg: Server-Header: Apache/2.2.15CentOS
Alle Belege anzeigen (7)
  • Advisory-Treffer: CVE-2011-0419 · Apache 2.2.15 · CVSS 4,3 · EPSS 30%
  • Advisory-Quelle: https://nvd.nist.gov/vuln/detail/CVE-2011-0419
  • NVD-Detailseite: https://nvd.nist.gov/vuln/detail/CVE-2011-0419
  • Bestätigt ist der sichtbare Versions-/Advisory-Match; eine konkrete Ausnutzbarkeit im Anwendungscode wurde nicht getestet.
CVE-2011-3192: The byterange filter in the Apache HTTP Server 1.3.x, 2.0.x through 2.0.64, and 2.2.x through 2.2.19 allows remote attackers to cause a denial of service (memory and CPU consumptio Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Betroffene erkannte Version: Apache 2.2.15
  • Technologie-Erkennung: Apache 2.2.15
  • Technologie-Beleg: Server-Header: Apache/2.2.15CentOS
Alle Belege anzeigen (7)
  • Advisory-Treffer: CVE-2011-3192 · Apache 2.2.15 · CVSS 7,8 · EPSS 99%
  • Advisory-Quelle: https://nvd.nist.gov/vuln/detail/CVE-2011-3192
  • NVD-Detailseite: https://nvd.nist.gov/vuln/detail/CVE-2011-3192
  • Bestätigt ist der sichtbare Versions-/Advisory-Match; eine konkrete Ausnutzbarkeit im Anwendungscode wurde nicht getestet.
CVE-2011-3348: The mod_proxy_ajp module in the Apache HTTP Server before 2.2.21, when used with mod_proxy_balancer in certain configurations, allows remote attackers to cause a denial of service Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Betroffene erkannte Version: Apache 2.2.15
  • Technologie-Erkennung: Apache 2.2.15
  • Technologie-Beleg: Server-Header: Apache/2.2.15CentOS
Alle Belege anzeigen (7)
  • Advisory-Treffer: CVE-2011-3348 · Apache 2.2.15 · CVSS 4,3 · EPSS 22%
  • Advisory-Quelle: https://nvd.nist.gov/vuln/detail/CVE-2011-3348
  • NVD-Detailseite: https://nvd.nist.gov/vuln/detail/CVE-2011-3348
  • Bestätigt ist der sichtbare Versions-/Advisory-Match; eine konkrete Ausnutzbarkeit im Anwendungscode wurde nicht getestet.
CVE-2011-3368: The mod_proxy module in the Apache HTTP Server 1.3.x through 1.3.42, 2.0.x through 2.0.64, and 2.2.x through 2.2.21 does not properly interact with use of (1) RewriteRule and (2) P Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Betroffene erkannte Version: Apache 2.2.15
  • Technologie-Erkennung: Apache 2.2.15
  • Technologie-Beleg: Server-Header: Apache/2.2.15CentOS
Alle Belege anzeigen (7)
  • Advisory-Treffer: CVE-2011-3368 · Apache 2.2.15 · CVSS 5,0 · EPSS 91%
  • Advisory-Quelle: https://nvd.nist.gov/vuln/detail/CVE-2011-3368
  • NVD-Detailseite: https://nvd.nist.gov/vuln/detail/CVE-2011-3368
  • Bestätigt ist der sichtbare Versions-/Advisory-Match; eine konkrete Ausnutzbarkeit im Anwendungscode wurde nicht getestet.
CVE-2011-3607: Integer overflow in the ap_pregsub function in server/util.c in the Apache HTTP Server 2.0.x through 2.0.64 and 2.2.x through 2.2.21, when the mod_setenvif module is enabled, allow Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Betroffene erkannte Version: Apache 2.2.15
  • Technologie-Erkennung: Apache 2.2.15
  • Technologie-Beleg: Server-Header: Apache/2.2.15CentOS
Alle Belege anzeigen (7)
  • Advisory-Treffer: CVE-2011-3607 · Apache 2.2.15 · CVSS 4,4 · EPSS 5%
  • Advisory-Quelle: https://nvd.nist.gov/vuln/detail/CVE-2011-3607
  • NVD-Detailseite: https://nvd.nist.gov/vuln/detail/CVE-2011-3607
  • Bestätigt ist der sichtbare Versions-/Advisory-Match; eine konkrete Ausnutzbarkeit im Anwendungscode wurde nicht getestet.
CVE-2011-3639: The mod_proxy module in the Apache HTTP Server 2.0.x through 2.0.64 and 2.2.x before 2.2.18, when the Revision 1179239 patch is in place, does not properly interact with use of (1) Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Betroffene erkannte Version: Apache 2.2.15
  • Technologie-Erkennung: Apache 2.2.15
  • Technologie-Beleg: Server-Header: Apache/2.2.15CentOS
Alle Belege anzeigen (7)
  • Advisory-Treffer: CVE-2011-3639 · Apache 2.2.15 · CVSS 4,3 · EPSS 53%
  • Advisory-Quelle: https://nvd.nist.gov/vuln/detail/CVE-2011-3639
  • NVD-Detailseite: https://nvd.nist.gov/vuln/detail/CVE-2011-3639
  • Bestätigt ist der sichtbare Versions-/Advisory-Match; eine konkrete Ausnutzbarkeit im Anwendungscode wurde nicht getestet.
CVE-2011-4317: The mod_proxy module in the Apache HTTP Server 1.3.x through 1.3.42, 2.0.x through 2.0.64, and 2.2.x through 2.2.21, when the Revision 1179239 patch is in place, does not properly Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Betroffene erkannte Version: Apache 2.2.15
  • Technologie-Erkennung: Apache 2.2.15
  • Technologie-Beleg: Server-Header: Apache/2.2.15CentOS
Alle Belege anzeigen (7)
  • Advisory-Treffer: CVE-2011-4317 · Apache 2.2.15 · CVSS 4,3 · EPSS 61%
  • Advisory-Quelle: https://nvd.nist.gov/vuln/detail/CVE-2011-4317
  • NVD-Detailseite: https://nvd.nist.gov/vuln/detail/CVE-2011-4317
  • Bestätigt ist der sichtbare Versions-/Advisory-Match; eine konkrete Ausnutzbarkeit im Anwendungscode wurde nicht getestet.
CVE-2011-4415: The ap_pregsub function in server/util.c in the Apache HTTP Server 2.0.x through 2.0.64 and 2.2.x through 2.2.21, when the mod_setenvif module is enabled, does not restrict the siz Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Betroffene erkannte Version: Apache 2.2.15
  • Technologie-Erkennung: Apache 2.2.15
  • Technologie-Beleg: Server-Header: Apache/2.2.15CentOS
Alle Belege anzeigen (7)
  • Advisory-Treffer: CVE-2011-4415 · Apache 2.2.15 · CVSS 1,2 · EPSS 3%
  • Advisory-Quelle: https://nvd.nist.gov/vuln/detail/CVE-2011-4415
  • NVD-Detailseite: https://nvd.nist.gov/vuln/detail/CVE-2011-4415
  • Bestätigt ist der sichtbare Versions-/Advisory-Match; eine konkrete Ausnutzbarkeit im Anwendungscode wurde nicht getestet.
CVE-2012-0031: scoreboard.c in the Apache HTTP Server 2.2.21 and earlier might allow local users to cause a denial of service (daemon crash during shutdown) or possibly have unspecified other imp Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Betroffene erkannte Version: Apache 2.2.15
  • Technologie-Erkennung: Apache 2.2.15
  • Technologie-Beleg: Server-Header: Apache/2.2.15CentOS
Alle Belege anzeigen (7)
  • Advisory-Treffer: CVE-2012-0031 · Apache 2.2.15 · CVSS 4,6 · EPSS 3%
  • Advisory-Quelle: https://nvd.nist.gov/vuln/detail/CVE-2012-0031
  • NVD-Detailseite: https://nvd.nist.gov/vuln/detail/CVE-2012-0031
  • Bestätigt ist der sichtbare Versions-/Advisory-Match; eine konkrete Ausnutzbarkeit im Anwendungscode wurde nicht getestet.
CVE-2012-0053: protocol.c in the Apache HTTP Server 2.2.x through 2.2.21 does not properly restrict header information during construction of Bad Request (aka 400) error documents, which allows r Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Betroffene erkannte Version: Apache 2.2.15
  • Technologie-Erkennung: Apache 2.2.15
  • Technologie-Beleg: Server-Header: Apache/2.2.15CentOS
Alle Belege anzeigen (7)
  • Advisory-Treffer: CVE-2012-0053 · Apache 2.2.15 · CVSS 4,3 · EPSS 83%
  • Advisory-Quelle: https://nvd.nist.gov/vuln/detail/CVE-2012-0053
  • NVD-Detailseite: https://nvd.nist.gov/vuln/detail/CVE-2012-0053
  • Bestätigt ist der sichtbare Versions-/Advisory-Match; eine konkrete Ausnutzbarkeit im Anwendungscode wurde nicht getestet.
CVE-2012-0883: envvars (aka envvars-std) in the Apache HTTP Server before 2.4.2 places a zero-length directory name in the LD_LIBRARY_PATH, which allows local users to gain privileges via a Troja Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Betroffene erkannte Version: Apache 2.2.15
  • Technologie-Erkennung: Apache 2.2.15
  • Technologie-Beleg: Server-Header: Apache/2.2.15CentOS
Alle Belege anzeigen (7)
  • Advisory-Treffer: CVE-2012-0883 · Apache 2.2.15 · CVSS 6,9 · EPSS 1%
  • Advisory-Quelle: https://nvd.nist.gov/vuln/detail/CVE-2012-0883
  • NVD-Detailseite: https://nvd.nist.gov/vuln/detail/CVE-2012-0883
  • Bestätigt ist der sichtbare Versions-/Advisory-Match; eine konkrete Ausnutzbarkeit im Anwendungscode wurde nicht getestet.
CVE-2012-2687: Multiple cross-site scripting (XSS) vulnerabilities in the make_variant_list function in mod_negotiation.c in the mod_negotiation module in the Apache HTTP Server 2.4.x before 2.4. Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Betroffene erkannte Version: Apache 2.2.15
  • Technologie-Erkennung: Apache 2.2.15
  • Technologie-Beleg: Server-Header: Apache/2.2.15CentOS
Alle Belege anzeigen (7)
  • Advisory-Treffer: CVE-2012-2687 · Apache 2.2.15 · CVSS 2,6 · EPSS 23%
  • Advisory-Quelle: https://nvd.nist.gov/vuln/detail/CVE-2012-2687
  • NVD-Detailseite: https://nvd.nist.gov/vuln/detail/CVE-2012-2687
  • Bestätigt ist der sichtbare Versions-/Advisory-Match; eine konkrete Ausnutzbarkeit im Anwendungscode wurde nicht getestet.
CVE-2012-3499: Multiple cross-site scripting (XSS) vulnerabilities in the Apache HTTP Server 2.2.x before 2.2.24-dev and 2.4.x before 2.4.4 allow remote attackers to inject arbitrary web script o Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Betroffene erkannte Version: Apache 2.2.15
  • Technologie-Erkennung: Apache 2.2.15
  • Technologie-Beleg: Server-Header: Apache/2.2.15CentOS
Alle Belege anzeigen (7)
  • Advisory-Treffer: CVE-2012-3499 · Apache 2.2.15 · CVSS 4,3 · EPSS 23%
  • Advisory-Quelle: https://nvd.nist.gov/vuln/detail/CVE-2012-3499
  • NVD-Detailseite: https://nvd.nist.gov/vuln/detail/CVE-2012-3499
  • Bestätigt ist der sichtbare Versions-/Advisory-Match; eine konkrete Ausnutzbarkeit im Anwendungscode wurde nicht getestet.
CVE-2012-4557: The mod_proxy_ajp module in the Apache HTTP Server 2.2.12 through 2.2.21 places a worker node into an error state upon detection of a long request-processing time, which allows rem Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Betroffene erkannte Version: Apache 2.2.15
  • Technologie-Erkennung: Apache 2.2.15
  • Technologie-Beleg: Server-Header: Apache/2.2.15CentOS
Alle Belege anzeigen (7)
  • Advisory-Treffer: CVE-2012-4557 · Apache 2.2.15 · CVSS 5,0 · EPSS 17%
  • Advisory-Quelle: https://nvd.nist.gov/vuln/detail/CVE-2012-4557
  • NVD-Detailseite: https://nvd.nist.gov/vuln/detail/CVE-2012-4557
  • Bestätigt ist der sichtbare Versions-/Advisory-Match; eine konkrete Ausnutzbarkeit im Anwendungscode wurde nicht getestet.
CVE-2012-4558: Multiple cross-site scripting (XSS) vulnerabilities in the balancer_handler function in the manager interface in mod_proxy_balancer.c in the mod_proxy_balancer module in the Apache Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Betroffene erkannte Version: Apache 2.2.15
  • Technologie-Erkennung: Apache 2.2.15
  • Technologie-Beleg: Server-Header: Apache/2.2.15CentOS
Alle Belege anzeigen (7)
  • Advisory-Treffer: CVE-2012-4558 · Apache 2.2.15 · CVSS 4,3 · EPSS 23%
  • Advisory-Quelle: https://nvd.nist.gov/vuln/detail/CVE-2012-4558
  • NVD-Detailseite: https://nvd.nist.gov/vuln/detail/CVE-2012-4558
  • Bestätigt ist der sichtbare Versions-/Advisory-Match; eine konkrete Ausnutzbarkeit im Anwendungscode wurde nicht getestet.
CVE-2013-1862: mod_rewrite.c in the mod_rewrite module in the Apache HTTP Server 2.2.x before 2.2.25 writes data to a log file without sanitizing non-printable characters, which might allow remot Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Betroffene erkannte Version: Apache 2.2.15
  • Technologie-Erkennung: Apache 2.2.15
  • Technologie-Beleg: Server-Header: Apache/2.2.15CentOS
Alle Belege anzeigen (7)
  • Advisory-Treffer: CVE-2013-1862 · Apache 2.2.15 · CVSS 5,1 · EPSS 25%
  • Advisory-Quelle: https://nvd.nist.gov/vuln/detail/CVE-2013-1862
  • NVD-Detailseite: https://nvd.nist.gov/vuln/detail/CVE-2013-1862
  • Bestätigt ist der sichtbare Versions-/Advisory-Match; eine konkrete Ausnutzbarkeit im Anwendungscode wurde nicht getestet.
CVE-2013-1896: mod_dav.c in the Apache HTTP Server before 2.2.25 does not properly determine whether DAV is enabled for a URI, which allows remote attackers to cause a denial of service (segmenta Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Betroffene erkannte Version: Apache 2.2.15
  • Technologie-Erkennung: Apache 2.2.15
  • Technologie-Beleg: Server-Header: Apache/2.2.15CentOS
Alle Belege anzeigen (7)
  • Advisory-Treffer: CVE-2013-1896 · Apache 2.2.15 · CVSS 4,3 · EPSS 29%
  • Advisory-Quelle: https://nvd.nist.gov/vuln/detail/CVE-2013-1896
  • NVD-Detailseite: https://nvd.nist.gov/vuln/detail/CVE-2013-1896
  • Bestätigt ist der sichtbare Versions-/Advisory-Match; eine konkrete Ausnutzbarkeit im Anwendungscode wurde nicht getestet.
CVE-2013-5704: The mod_headers module in the Apache HTTP Server 2.2.22 allows remote attackers to bypass "RequestHeader unset" directives by placing a header in the trailer portion of data sent w Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Betroffene erkannte Version: Apache 2.2.15
  • Technologie-Erkennung: Apache 2.2.15
  • Technologie-Beleg: Server-Header: Apache/2.2.15CentOS
Alle Belege anzeigen (7)
  • Advisory-Treffer: CVE-2013-5704 · Apache 2.2.15 · CVSS 5,0 · EPSS 60%
  • Advisory-Quelle: https://nvd.nist.gov/vuln/detail/CVE-2013-5704
  • NVD-Detailseite: https://nvd.nist.gov/vuln/detail/CVE-2013-5704
  • Bestätigt ist der sichtbare Versions-/Advisory-Match; eine konkrete Ausnutzbarkeit im Anwendungscode wurde nicht getestet.
CVE-2013-6438: The dav_xml_get_cdata function in main/util.c in the mod_dav module in the Apache HTTP Server before 2.4.8 does not properly remove whitespace characters from CDATA sections, which Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Betroffene erkannte Version: Apache 2.2.15
  • Technologie-Erkennung: Apache 2.2.15
  • Technologie-Beleg: Server-Header: Apache/2.2.15CentOS
Alle Belege anzeigen (7)
  • Advisory-Treffer: CVE-2013-6438 · Apache 2.2.15 · CVSS 5,0 · EPSS 27%
  • Advisory-Quelle: https://nvd.nist.gov/vuln/detail/CVE-2013-6438
  • NVD-Detailseite: https://nvd.nist.gov/vuln/detail/CVE-2013-6438
  • Bestätigt ist der sichtbare Versions-/Advisory-Match; eine konkrete Ausnutzbarkeit im Anwendungscode wurde nicht getestet.
CVE-2014-0118: The deflate_in_filter function in mod_deflate.c in the mod_deflate module in the Apache HTTP Server before 2.4.10, when request body decompression is enabled, allows remote attacke Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Betroffene erkannte Version: Apache 2.2.15
  • Technologie-Erkennung: Apache 2.2.15
  • Technologie-Beleg: Server-Header: Apache/2.2.15CentOS
Alle Belege anzeigen (7)
  • Advisory-Treffer: CVE-2014-0118 · Apache 2.2.15 · CVSS 4,3 · EPSS 37%
  • Advisory-Quelle: https://nvd.nist.gov/vuln/detail/CVE-2014-0118
  • NVD-Detailseite: https://nvd.nist.gov/vuln/detail/CVE-2014-0118
  • Bestätigt ist der sichtbare Versions-/Advisory-Match; eine konkrete Ausnutzbarkeit im Anwendungscode wurde nicht getestet.
CVE-2014-0226: Race condition in the mod_status module in the Apache HTTP Server before 2.4.10 allows remote attackers to cause a denial of service (heap-based buffer overflow), or possibly obtai Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Betroffene erkannte Version: Apache 2.2.15
  • Technologie-Erkennung: Apache 2.2.15
  • Technologie-Beleg: Server-Header: Apache/2.2.15CentOS
Alle Belege anzeigen (7)
  • Advisory-Treffer: CVE-2014-0226 · Apache 2.2.15 · CVSS 6,8 · EPSS 86%
  • Advisory-Quelle: https://nvd.nist.gov/vuln/detail/CVE-2014-0226
  • NVD-Detailseite: https://nvd.nist.gov/vuln/detail/CVE-2014-0226
  • Bestätigt ist der sichtbare Versions-/Advisory-Match; eine konkrete Ausnutzbarkeit im Anwendungscode wurde nicht getestet.
CVE-2014-0231: The mod_cgid module in the Apache HTTP Server before 2.4.10 does not have a timeout mechanism, which allows remote attackers to cause a denial of service (process hang) via a reque Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Betroffene erkannte Version: Apache 2.2.15
  • Technologie-Erkennung: Apache 2.2.15
  • Technologie-Beleg: Server-Header: Apache/2.2.15CentOS
Alle Belege anzeigen (7)
  • Advisory-Treffer: CVE-2014-0231 · Apache 2.2.15 · CVSS 5,0 · EPSS 44%
  • Advisory-Quelle: https://nvd.nist.gov/vuln/detail/CVE-2014-0231
  • NVD-Detailseite: https://nvd.nist.gov/vuln/detail/CVE-2014-0231
  • Bestätigt ist der sichtbare Versions-/Advisory-Match; eine konkrete Ausnutzbarkeit im Anwendungscode wurde nicht getestet.
CVE-2015-0228: The lua_websocket_read function in lua_request.c in the mod_lua module in the Apache HTTP Server through 2.4.12 allows remote attackers to cause a denial of service (child-process Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Betroffene erkannte Version: Apache 2.2.15
  • Technologie-Erkennung: Apache 2.2.15
  • Technologie-Beleg: Server-Header: Apache/2.2.15CentOS
Alle Belege anzeigen (7)
  • Advisory-Treffer: CVE-2015-0228 · Apache 2.2.15 · CVSS 5,0 · EPSS 19%
  • Advisory-Quelle: https://nvd.nist.gov/vuln/detail/CVE-2015-0228
  • NVD-Detailseite: https://nvd.nist.gov/vuln/detail/CVE-2015-0228
  • Bestätigt ist der sichtbare Versions-/Advisory-Match; eine konkrete Ausnutzbarkeit im Anwendungscode wurde nicht getestet.
CVE-2015-3183: The chunked transfer coding implementation in the Apache HTTP Server before 2.4.14 does not properly parse chunk headers, which allows remote attackers to conduct HTTP request smug Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Betroffene erkannte Version: Apache 2.2.15
  • Technologie-Erkennung: Apache 2.2.15
  • Technologie-Beleg: Server-Header: Apache/2.2.15CentOS
Alle Belege anzeigen (7)
  • Advisory-Treffer: CVE-2015-3183 · Apache 2.2.15 · CVSS 5,0 · EPSS 73%
  • Advisory-Quelle: https://nvd.nist.gov/vuln/detail/CVE-2015-3183
  • NVD-Detailseite: https://nvd.nist.gov/vuln/detail/CVE-2015-3183
  • Bestätigt ist der sichtbare Versions-/Advisory-Match; eine konkrete Ausnutzbarkeit im Anwendungscode wurde nicht getestet.
CVE-2016-5387: The Apache HTTP Server through 2.4.23 follows RFC 3875 section 4.1.18 and therefore does not protect applications from the presence of untrusted client data in the HTTP_PROXY envir Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Betroffene erkannte Version: Apache 2.2.15
  • Technologie-Erkennung: Apache 2.2.15
  • Technologie-Beleg: Server-Header: Apache/2.2.15CentOS
Alle Belege anzeigen (7)
  • Advisory-Treffer: CVE-2016-5387 · Apache 2.2.15 · CVSS 8,1 · EPSS 56%
  • Advisory-Quelle: https://nvd.nist.gov/vuln/detail/CVE-2016-5387
  • NVD-Detailseite: https://nvd.nist.gov/vuln/detail/CVE-2016-5387
  • Bestätigt ist der sichtbare Versions-/Advisory-Match; eine konkrete Ausnutzbarkeit im Anwendungscode wurde nicht getestet.
CVE-2016-8743: Apache HTTP Server, in all releases prior to 2.2.32 and 2.4.25, was liberal in the whitespace accepted from requests and sent in response lines and headers Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Betroffene erkannte Version: Apache 2.2.15
  • Technologie-Erkennung: Apache 2.2.15
  • Technologie-Beleg: Server-Header: Apache/2.2.15CentOS
Alle Belege anzeigen (7)
  • Advisory-Treffer: CVE-2016-8743 · Apache 2.2.15 · CVSS 7,5 · EPSS 13%
  • Advisory-Quelle: https://nvd.nist.gov/vuln/detail/CVE-2016-8743
  • NVD-Detailseite: https://nvd.nist.gov/vuln/detail/CVE-2016-8743
  • Bestätigt ist der sichtbare Versions-/Advisory-Match; eine konkrete Ausnutzbarkeit im Anwendungscode wurde nicht getestet.
CVE-2017-3167: In Apache httpd 2.2.x before 2.2.33 and 2.4.x before 2.4.26, use of the ap_get_basic_auth_pw() by third-party modules outside of the authentication phase may lead to authentication Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Betroffene erkannte Version: Apache 2.2.15
  • Technologie-Erkennung: Apache 2.2.15
  • Technologie-Beleg: Server-Header: Apache/2.2.15CentOS
Alle Belege anzeigen (7)
  • Advisory-Treffer: CVE-2017-3167 · Apache 2.2.15 · CVSS 9,8 · EPSS 20%
  • Advisory-Quelle: https://nvd.nist.gov/vuln/detail/CVE-2017-3167
  • NVD-Detailseite: https://nvd.nist.gov/vuln/detail/CVE-2017-3167
  • Bestätigt ist der sichtbare Versions-/Advisory-Match; eine konkrete Ausnutzbarkeit im Anwendungscode wurde nicht getestet.
CVE-2017-3169: In Apache httpd 2.2.x before 2.2.33 and 2.4.x before 2.4.26, mod_ssl may dereference a NULL pointer when third-party modules call ap_hook_process_connection() during an HTTP reques Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Betroffene erkannte Version: Apache 2.2.15
  • Technologie-Erkennung: Apache 2.2.15
  • Technologie-Beleg: Server-Header: Apache/2.2.15CentOS
Alle Belege anzeigen (7)
  • Advisory-Treffer: CVE-2017-3169 · Apache 2.2.15 · CVSS 9,8 · EPSS 20%
  • Advisory-Quelle: https://nvd.nist.gov/vuln/detail/CVE-2017-3169
  • NVD-Detailseite: https://nvd.nist.gov/vuln/detail/CVE-2017-3169
  • Bestätigt ist der sichtbare Versions-/Advisory-Match; eine konkrete Ausnutzbarkeit im Anwendungscode wurde nicht getestet.
CVE-2017-7679: In Apache httpd 2.2.x before 2.2.33 and 2.4.x before 2.4.26, mod_mime can read one byte past the end of a buffer when sending a malicious Content-Type response header. Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Betroffene erkannte Version: Apache 2.2.15
  • Technologie-Erkennung: Apache 2.2.15
  • Technologie-Beleg: Server-Header: Apache/2.2.15CentOS
Alle Belege anzeigen (7)
  • Advisory-Treffer: CVE-2017-7679 · Apache 2.2.15 · CVSS 9,8 · EPSS 39%
  • Advisory-Quelle: https://nvd.nist.gov/vuln/detail/CVE-2017-7679
  • NVD-Detailseite: https://nvd.nist.gov/vuln/detail/CVE-2017-7679
  • Bestätigt ist der sichtbare Versions-/Advisory-Match; eine konkrete Ausnutzbarkeit im Anwendungscode wurde nicht getestet.
CVE-2017-9788: In Apache httpd before 2.2.34 and 2.4.x before 2.4.27, the value placeholder in [Proxy-]Authorization headers of type 'Digest' was not initialized or reset before or between succes Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Betroffene erkannte Version: Apache 2.2.15
  • Technologie-Erkennung: Apache 2.2.15
  • Technologie-Beleg: Server-Header: Apache/2.2.15CentOS
Alle Belege anzeigen (7)
  • Advisory-Treffer: CVE-2017-9788 · Apache 2.2.15 · CVSS 9,1 · EPSS 57%
  • Advisory-Quelle: https://nvd.nist.gov/vuln/detail/CVE-2017-9788
  • NVD-Detailseite: https://nvd.nist.gov/vuln/detail/CVE-2017-9788
  • Bestätigt ist der sichtbare Versions-/Advisory-Match; eine konkrete Ausnutzbarkeit im Anwendungscode wurde nicht getestet.
CVE-2017-9798: Apache httpd allows remote attackers to read secret data from process memory if the Limit directive can be set in a user's .htaccess file, or if httpd.conf has certain misconfigura Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Betroffene erkannte Version: Apache 2.2.15
  • Technologie-Erkennung: Apache 2.2.15
  • Technologie-Beleg: Server-Header: Apache/2.2.15CentOS
Alle Belege anzeigen (7)
  • Advisory-Treffer: CVE-2017-9798 · Apache 2.2.15 · CVSS 7,5 · EPSS 95%
  • Advisory-Quelle: https://nvd.nist.gov/vuln/detail/CVE-2017-9798
  • NVD-Detailseite: https://nvd.nist.gov/vuln/detail/CVE-2017-9798
  • Bestätigt ist der sichtbare Versions-/Advisory-Match; eine konkrete Ausnutzbarkeit im Anwendungscode wurde nicht getestet.
CVE-2026-24072: An escalation of privilege bug in various modules in Apache HTTP 2.4.66 and earlier allows local .htaccess authors to read files with the privileges of the httpd user Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Betroffene erkannte Version: Apache 2.2.15
  • Technologie-Erkennung: Apache 2.2.15
  • Technologie-Beleg: Server-Header: Apache/2.2.15CentOS
Alle Belege anzeigen (7)
  • Advisory-Treffer: CVE-2026-24072 · Apache 2.2.15 · CVSS 8,8 · EPSS 1%
  • Advisory-Quelle: https://nvd.nist.gov/vuln/detail/CVE-2026-24072
  • NVD-Detailseite: https://nvd.nist.gov/vuln/detail/CVE-2026-24072
  • Bestätigt ist der sichtbare Versions-/Advisory-Match; eine konkrete Ausnutzbarkeit im Anwendungscode wurde nicht getestet.
CVE-2026-28780: Heap-based Buffer Overflow vulnerability in mod_proxy_ajp of Apache HTTP Server Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Betroffene erkannte Version: Apache 2.2.15
  • Technologie-Erkennung: Apache 2.2.15
  • Technologie-Beleg: Server-Header: Apache/2.2.15CentOS
Alle Belege anzeigen (7)
  • Advisory-Treffer: CVE-2026-28780 · Apache 2.2.15 · CVSS 9,8 · EPSS 1%
  • Advisory-Quelle: https://nvd.nist.gov/vuln/detail/CVE-2026-28780
  • NVD-Detailseite: https://nvd.nist.gov/vuln/detail/CVE-2026-28780
  • Bestätigt ist der sichtbare Versions-/Advisory-Match; eine konkrete Ausnutzbarkeit im Anwendungscode wurde nicht getestet.
CVE-2026-29169: A NULL pointer dereference in mod_dav_lock in Apache HTTP Server 2.4.66 and earlier may allow an attacker to crash the server with a malicious request.mod_dav_lock is not used inte Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Betroffene erkannte Version: Apache 2.2.15
  • Technologie-Erkennung: Apache 2.2.15
  • Technologie-Beleg: Server-Header: Apache/2.2.15CentOS
Alle Belege anzeigen (7)
  • Advisory-Treffer: CVE-2026-29169 · Apache 2.2.15 · CVSS 7,5 · EPSS 1%
  • Advisory-Quelle: https://nvd.nist.gov/vuln/detail/CVE-2026-29169
  • NVD-Detailseite: https://nvd.nist.gov/vuln/detail/CVE-2026-29169
  • Bestätigt ist der sichtbare Versions-/Advisory-Match; eine konkrete Ausnutzbarkeit im Anwendungscode wurde nicht getestet.
CVE-2026-33006: A timing attack against mod_auth_digest in Apache HTTP Server 2.4.66 allows a bypass of Digest authentication by a remote attacker Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Betroffene erkannte Version: Apache 2.2.15
  • Technologie-Erkennung: Apache 2.2.15
  • Technologie-Beleg: Server-Header: Apache/2.2.15CentOS
Alle Belege anzeigen (7)
  • Advisory-Treffer: CVE-2026-33006 · Apache 2.2.15 · CVSS 4,8 · EPSS 1%
  • Advisory-Quelle: https://nvd.nist.gov/vuln/detail/CVE-2026-33006
  • NVD-Detailseite: https://nvd.nist.gov/vuln/detail/CVE-2026-33006
  • Bestätigt ist der sichtbare Versions-/Advisory-Match; eine konkrete Ausnutzbarkeit im Anwendungscode wurde nicht getestet.
CVE-2026-33857: Out-of-bounds Read vulnerability in mod_proxy_ajp of Apache HTTP Server Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Betroffene erkannte Version: Apache 2.2.15
  • Technologie-Erkennung: Apache 2.2.15
  • Technologie-Beleg: Server-Header: Apache/2.2.15CentOS
Alle Belege anzeigen (7)
  • Advisory-Treffer: CVE-2026-33857 · Apache 2.2.15 · CVSS 5,3 · EPSS 0%
  • Advisory-Quelle: https://nvd.nist.gov/vuln/detail/CVE-2026-33857
  • NVD-Detailseite: https://nvd.nist.gov/vuln/detail/CVE-2026-33857
  • Bestätigt ist der sichtbare Versions-/Advisory-Match; eine konkrete Ausnutzbarkeit im Anwendungscode wurde nicht getestet.
CVE-2026-34032: Improper Null Termination, Out-of-bounds Read vulnerability in Apache HTTP Server Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Betroffene erkannte Version: Apache 2.2.15
  • Technologie-Erkennung: Apache 2.2.15
  • Technologie-Beleg: Server-Header: Apache/2.2.15CentOS
Alle Belege anzeigen (7)
  • Advisory-Treffer: CVE-2026-34032 · Apache 2.2.15 · CVSS 5,3 · EPSS 0%
  • Advisory-Quelle: https://nvd.nist.gov/vuln/detail/CVE-2026-34032
  • NVD-Detailseite: https://nvd.nist.gov/vuln/detail/CVE-2026-34032
  • Bestätigt ist der sichtbare Versions-/Advisory-Match; eine konkrete Ausnutzbarkeit im Anwendungscode wurde nicht getestet.
CVE-2026-34059: Buffer Over-read vulnerability in Apache HTTP Server Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Betroffene erkannte Version: Apache 2.2.15
  • Technologie-Erkennung: Apache 2.2.15
  • Technologie-Beleg: Server-Header: Apache/2.2.15CentOS
Alle Belege anzeigen (7)
  • Advisory-Treffer: CVE-2026-34059 · Apache 2.2.15 · CVSS 7,5 · EPSS 0%
  • Advisory-Quelle: https://nvd.nist.gov/vuln/detail/CVE-2026-34059
  • NVD-Detailseite: https://nvd.nist.gov/vuln/detail/CVE-2026-34059
  • Bestätigt ist der sichtbare Versions-/Advisory-Match; eine konkrete Ausnutzbarkeit im Anwendungscode wurde nicht getestet.
PHP-Version ist nicht mehr upstream unterstuetzt Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Betroffene erkannte Version: PHP 5.3.3
  • Technologie-Erkennung: PHP 5.3.3
  • Technologie-Beleg: X-Powered-By: PHP/5.3.3
Alle Belege anzeigen (7)
  • Technologie-Beleg: PHP-Signal in Header oder Cookie
  • Supportregel: PHP-Version ist nicht mehr upstream unterstuetzt · betroffener Bereich <8.2
  • Support-Quelle: https://www.php.net/supported-versions.php
  • Bestätigt ist die öffentlich sichtbare Versionsangabe; Paket-Backports und der interne Serverstand wurden nicht geprüft.
Apache httpd vor 2.4 ist End-of-Life Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Betroffene erkannte Version: Apache 2.2.15
  • Technologie-Erkennung: Apache 2.2.15
  • Technologie-Beleg: Server-Header: Apache/2.2.15CentOS
Alle Belege anzeigen (6)
  • Supportregel: Apache httpd vor 2.4 ist End-of-Life · betroffener Bereich <2.4
  • Support-Quelle: https://httpd.apache.org/security/vulnerabilities_22.html
  • Bestätigt ist die öffentlich sichtbare Versionsangabe; Paket-Backports und der interne Serverstand wurden nicht geprüft.
Externe Skripte ohne Subresource Integrity Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • https://ajax.googleapis.com/ajax/libs/jquery/1.4.4/jquery.min.js
  • Geladenes Skript: ajax.googleapis.com – https://ajax.googleapis.com/ajax/libs/jquery/1.4.4/jquery.min.jsSonstige
HSTS fehlt Technischer Hinweis

Belegstatus: gemessen

Beleg aus diesem Scan:

  • HTTP-Header „Strict-Transport-Security" fehlt in der Antwort der Startseite
  • Die HTTP-Antwort der Startseite enthält keinen Header strict-transport-securitygemessen
  • Wirkung des Headers: Erzwingt HTTPS nach dem ersten sicheren Aufruf.
Content-Security-Policy fehlt Technischer Hinweis

Belegstatus: gemessen

Beleg aus diesem Scan:

  • HTTP-Header „Content-Security-Policy" fehlt in der Antwort der Startseite
  • Die HTTP-Antwort der Startseite enthält keinen Header content-security-policygemessen
  • Wirkung des Headers: Begrenzt Skript-, Frame- und Ressourcenquellen im Browser.
X-Frame-Options fehlt Technischer Hinweis

Belegstatus: gemessen

Beleg aus diesem Scan:

  • HTTP-Header „X-Frame-Options" fehlt in der Antwort der Startseite
  • Die HTTP-Antwort der Startseite enthält keinen Header x-frame-optionsgemessen
  • Wirkung des Headers: Reduziert Clickjacking-Risiken bei älteren Browsern.
X-Content-Type-Options fehlt Technischer Hinweis

Belegstatus: gemessen

Beleg aus diesem Scan:

  • HTTP-Header „X-Content-Type-Options" fehlt in der Antwort der Startseite
  • Die HTTP-Antwort der Startseite enthält keinen Header x-content-type-optionsgemessen
  • Wirkung des Headers: Verhindert MIME-Sniffing bei Skripten und Stylesheets.
Cross-Origin-Embedder-Policy fehlt Technischer Hinweis

Belegstatus: gemessen

Beleg aus diesem Scan:

  • HTTP-Header „Cross-Origin-Embedder-Policy" fehlt in der Antwort der Startseite
  • Die HTTP-Antwort der Startseite enthält keinen Header cross-origin-embedder-policygemessen
  • Wirkung des Headers: Erzwingt kontrollierte Cross-Origin-Einbettungen und kann Cross-Origin Isolation ermöglichen.
Cross-Origin-Opener-Policy fehlt Technischer Hinweis

Belegstatus: gemessen

Beleg aus diesem Scan:

  • HTTP-Header „Cross-Origin-Opener-Policy" fehlt in der Antwort der Startseite
  • Die HTTP-Antwort der Startseite enthält keinen Header cross-origin-opener-policygemessen
  • Wirkung des Headers: Isoliert Top-Level-Fenster und reduziert Cross-Origin-Seiteneffekte.
Cross-Origin-Resource-Policy fehlt Technischer Hinweis

Belegstatus: gemessen

Beleg aus diesem Scan:

  • HTTP-Header „Cross-Origin-Resource-Policy" fehlt in der Antwort der Startseite
  • Die HTTP-Antwort der Startseite enthält keinen Header cross-origin-resource-policygemessen
  • Wirkung des Headers: Begrenzt, welche fremden Seiten Ressourcen einbetten dürfen.
Referrer-Policy fehlt Technischer Hinweis

Belegstatus: gemessen

Beleg aus diesem Scan:

  • HTTP-Header „Referrer-Policy" fehlt in der Antwort der Startseite
  • Die HTTP-Antwort der Startseite enthält keinen Header referrer-policygemessen
  • Wirkung des Headers: Begrenzt, welche URL-Informationen an Zielseiten weitergegeben werden.
Permissions-Policy fehlt Technischer Hinweis

Belegstatus: gemessen

Beleg aus diesem Scan:

  • HTTP-Header „Permissions-Policy" fehlt in der Antwort der Startseite
  • Die HTTP-Antwort der Startseite enthält keinen Header permissions-policygemessen
  • Wirkung des Headers: Begrenzt sensible Browser-Funktionen pro Seite.

Nutzbarkeit & Performance

Ladezeit, Seitenerlebnis, Eingabeverhalten, Barrierefreiheit und technische Qualität

3 Befunde
Bilder ohne Alternativtext Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • img/ausst1.jpg
  • //www.weisserstein.info/wetter/temperatur.png.php
  • //www.weisserstein.info/wetter/schneehoehe.png.php
Alle Belege anzeigen (5)
  • //www.donnerwetter.de/extern/weisserstein/narzissen_klein.png
  • img/karsten_brandt_verkleinert.jpg
HTML-Sprache fehlt Technischer Hinweis

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Das <html>-Element hat kein lang-Attribut
Viewport-Meta-Tag fehlt Technischer Hinweis

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Im HTML kein <meta name="viewport"> gefunden

Sichtbarkeit & Seiteninhalt

SEO, Abdeckung, Inhalte und auffälliges Browserverhalten

1 Befunde 1 mittel
Wichtige Betreiberseiten nicht vollständig in der Linkstruktur gefunden Wichtig für Nutzer

Belegstatus: gemessen

Beleg aus diesem Scan:

  • Wichtige Seiten in der Linkstruktur gefunden: impressum, kontakt

Score-Erklärung

Warum ist der Score so?

Diese Erklärung macht die Gesamtaussage lesbar: Score-Treiber, entlastende Signale, Prüfgrenzen und manuelle Prüfpunkte bleiben getrennt. Der Score ist kein Verbot, kein Gütesiegel und keine Rechtsfreigabe.

0/100 · Kritisch
0/100Gesamtscore als Priorisierung3Score-Treiber sichtbar6entlastende Signale3Prüfgrenzen4manuelle PrüfauslöserOrientierungAussage-Verlässlichkeit
Score-TreiberAus dem gespeicherten Scan abgeleitete Prioritäten

9 wichtige Security-Header fehlen oder sind nicht belegt.

CVE-2011-3192: The byterange filter in the Apache HTTP Server 1.3.x, 2.0.x through 2.0.64, and 2.2.x through 2.2.19 allows remote attackers to cause a denial of service (memory and CPU consumptio: –

PHP-Version ist nicht mehr upstream unterstuetzt: –

Quelle
Scan-Nachweise
Entlastende SignaleGegenüber dem Gesamtwert separat lesen

0 Cookie(s) vor Einwilligung im gespeicherten Erstaufruf.

0 datenschutzrelevante Drittanbieter-Domain(s) aus Browserkontakten.

0 Tracking-Script(s) im gespeicherten Lauf.

Keine Consent-Mode-relevanten Google-Tracking-Tags oder -IDs erkannt; 1 allgemeine Google-Service-Domain(s) wurden in den gemessenen Zuständen gesehen. Daraus allein folgt keine Consent-Mode-Pflicht.

Impressum-Link wurde im passiven Sample belegt.

Performance-Basiswert liegt bei 94/100.

Quelle
Scan-Nachweise
PrüfgrenzenWas die automatische Aussage begrenzt

Score unter 50: hoher Betreiber-Prüfbedarf, aber kein Verbot und kein Seriositätsurteil.

4 manuelle Review-Auslöser aus der Scope-Grenze.

4 nicht automatisch geprüfte Bereiche, etwa Login, Checkout, Vertrags- oder Rechtskontext.

Grenze
manuell prüfen

Korrektur melden: Wenn Score-Treiber durch Consent-Wall, Paywall, veraltete Inhalte oder falsch erkannte Betreiberinformationen verzerrt sind, kann eine Korrektur mit Domain, Report-URL, Scan-ID und kurzer Begründung über Kontakt eingereicht werden.

DNS erreichbarBeleg aus Scan: Adressen: 1
HTTPS-Zertifikat gültigBeleg aus Scan: TLS: TLSv1.2
HTTP-Status 200Beleg aus Scan: Endziel: https://www.wetterpark-weisser-stein.de/

Öffentliche Report-Zusammenfassung

Hoher Betreiber-Prüfbedarf

Der passive Kurzcheck zeigt mehrere deutliche technische, Datenschutz- oder Transparenzsignale. Das ist ein Betreiber-Prüfhinweis und kein abschließendes Urteil über die Website.

Auffällige SignaleCVE-2008-0455: Cross-site scripting (XSS) vulnerability in the mod_negotiation module in the Apache HTTP Server 2.2.6 and earlier in the 2.2.x series, 2.0.61 and earlier in the 2.0.x series, andCVE-2010-1452: The (1) mod_cache and (2) mod_dav modules in the Apache HTTP Server 2.2.x before 2.2.16 allow remote attackers to cause a denial of service (process crash) via a request that lacksCVE-2010-1623: Memory leak in the apr_brigade_split_line function in buckets/apr_brigade.c in the Apache Portable Runtime Utility library (aka APR-util) before 1.3.10, as used in the mod_reqtimeoCVE-2010-2068: mod_proxy_http.c in mod_proxy_http in the Apache HTTP Server 2.2.9 through 2.2.15, 2.3.4-alpha, and 2.3.5-alpha on Windows, NetWare, and OS/2, in certain configurations involving p
Entlastende SignaleNutzbarkeit wirkt solideTechnisches Vertrauenssignal
Datenschutz & TrackingprüfenBeleg aus Scan: 0 Tracking-Script(s), 0 Cookie(s) vor Einwilligung, 0 datenschutzrelevante Drittanbieter.
DateneingabeprüfenBeleg aus Scan: Die Seite kann Kontaktformular abfragen.
BrowserkontakteprüfenBeleg aus Scan: Chromium sah 22 Request(s), 3 Drittanbieter-Domain(s), davon 0 datenschutzrelevant.
DomainhistorieprüfenBeleg aus Scan: RDAP liefert kein klares Registrierungsdatum.
Technische BasiskritischBeleg aus Scan: HTTPS, DNS, Zertifikat, HTTP-Status und wichtige Sicherheitsheader wurden passiv geprüft.
NutzbarkeitprüfenBeleg aus Scan: Antwortzeit, mobile Viewport-Basis und auffällige Browser-Verhaltensmuster wurden eingeordnet.

Mini-Check Umfang

Schnell geprüft, klar begrenzt

Der Mini-Check umfasst die Startseite, einen echten Chromium-Screenshot, DNS/HTTPS/HTTP, Security-Header, Erstaufruf-Cookies, Drittanbieter, Web-Vitals und automatisierbare Basis-Signale. Mini- und Vollscore sind nicht direkt vergleichbar.

Vollanalyse & Fixplan für wetterpark-weisser-stein.de freischalten · Was wird zusätzlich geprüft?

Laufzeit 0Prüfgruppen 0nur im großen Scan neinScreenshot

Mehr Prüftiefe

Was der Full-Check zusätzlich freischaltet

Der Mini-Check zeigt die wichtigsten Signale des Erstaufrufs. Der Full-Check ergänzt die vertiefte Prüfung, Lösungswege und weiterverwendbare Nachweise.

Vollanalyse & Fixplan für wetterpark-weisser-stein.de freischalten Was wird zusätzlich geprüft? Echten Full-Check von SaferPage ansehen
Erweiterter CrawlWichtige Unterseiten, Rechtstexte, Formulare und geprüfte Seiten. Datenschutz & SicherheitVertiefende Ansichten zu Diensten, Consent, Headern und Risiken. FixplanPriorisierte Maßnahmen mit Erläuterungen und konkreten Lösungswegen. Dienste-AbgleichErkannte Anbieter gegen die Datenschutzerklärung prüfen. Exporte & NachweiseScan-Hinweise, JSON, CSV, Excel, PDF und ZIP-Nachweispaket. Wählbare SichtbarkeitFull-Report öffentlich bereitstellen oder mit Zugangscode schützen.

Prüfmodule

Welche Bereiche wurden geprüft?

Sicherheit, TLS & Header34Mini-Check
kritisch

Beleg aus Scan: 2 Infrastruktur-Hinweis(e), Security-Header: 0/9 vorhanden, 9 fehlen, externe Skript-Hosts: 1.

Details und Umsetzungshinweise sind ausgelagert; sichtbar bleiben Modulscore, Nachweis und Linkziel.
Barrierefreiheit & Usability56Mini-Check
auffällig

Beleg aus Scan: 5 Bild(er) ohne alt, 0 Formularfeld(er) ohne Beschriftung, 0 Button(s) ohne Namen.

Details und Umsetzungshinweise sind ausgelagert; sichtbar bleiben Modulscore, Nachweis und Linkziel.
Datenschutz, Cookies & Consent67Mini-Check
auffällig

Beleg aus Scan: Nachweise aus dem Scan in diesem Modul vorhanden; Ihre fachliche Einordnung bleibt bei Ihnen.

Details und Umsetzungshinweise sind ausgelagert; sichtbar bleiben Modulscore, Nachweis und Linkziel.
Formulare, Login & Zahlung75Mini-Check
prüfen

Beleg aus Scan: Die Seite kann Kontaktformular abfragen.

Details und Umsetzungshinweise sind ausgelagert; sichtbar bleiben Modulscore, Nachweis und Linkziel.
Browser-Nachweis77Mini-Check
prüfen

Beleg aus Scan: 22 Request(s), 3 Drittanbieter-Domain(s), davon 0 datenschutzrelevant, 0 Browser-Cookie(s), Transfer-Prüfbedarf: 1, Referrer-/URL-Leaks: 0, Fingerprinting-/Replay-Hinweise: 0.

Details und Umsetzungshinweise sind ausgelagert; sichtbar bleiben Modulscore, Nachweis und Linkziel.
Seitenabdeckung & Crawl78Mini-Check
prüfen

Beleg aus Scan: 9 interne Linkziele erkannt, 4 priorisierte Unterseite(n) abgerufen.

Details und Umsetzungshinweise sind ausgelagert; sichtbar bleiben Modulscore, Nachweis und Linkziel.
Performance & mobile Nutzbarkeit79Mini-Check
prüfen

Beleg aus Scan: Performance-Score 94, Antwortzeit 229 ms.

Details und Umsetzungshinweise sind ausgelagert; sichtbar bleiben Modulscore, Nachweis und Linkziel.
Externe Skripte & SRI96Mini-Check
unauffällig

Beleg aus Scan: 1 externe Skript(e) von 1 Host(s), 1 ohne SRI, 0 Tracking-/Tag-nahe Skript(e).

Details und Umsetzungshinweise sind ausgelagert; sichtbar bleiben Modulscore, Nachweis und Linkziel.

Browser-Erstaufruf

Welche Kontakte sah der Screenshot-Lauf?

22 Request(s) · 3 Drittanbieter-Domain(s) · 0 datenschutzrelevante Domain(s). Ablehnen-, Akzeptieren- und GPC-Zustände sind dem großen Scan vorbehalten.

weisserstein.infoSonstige · 2 Request(s) · imageajax.googleapis.comSonstige · 1 Request(s) · scriptdonnerwetter.deSonstige · 1 Request(s) · image

Cookies im Erstaufruf

Was wurde vor einer Interaktion gespeichert?

0 Cookie(s) inventarisiert: 0 Tracking-/Werbe-Cookie(s), 0 Drittanbieter-Cookie(s), 0 langlebige Cookie(s), 0 sehr lange Laufzeit(en).

Keine Cookies im HTTP- oder Browser-Erstaufruf inventarisiert.

Technische Basis

Security-Header und Skriptquellen

0 von 9 wichtigen Security-Headern vorhanden, 0 korrekt bewertet. Keine Content-Security-Policy gefunden.

HSTSfehltContent-Security-PolicyfehltX-Frame-OptionsfehltX-Content-Type-OptionsfehltReferrer-PolicyfehltPermissions-PolicyfehltCross-Origin-Opener-PolicyfehltCross-Origin-Resource-PolicyfehltCross-Origin-Embedder-Policyfehlt
ajax.googleapis.comSonstige · ajax.googleapis.com · SRI fehlt