VDB
CVE-2005-2728
CVE-2005-2728
PUBLISHED
CVSS 5 MEDIUM
The byte-range filter in Apache 2.0 before 2.0.54 allows remote attackers to cause a denial of service (memory consumption) via an HTTP header with a large Range field.
EPSS 10.98% · 95.8th percentile
Risk Scores
CVSS 2.0
5
EPSS Score
10.98%
95.8th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| apache | http_server | 2.0.9, 2.0, 2.0.28 |
| n/a | n/a | n/a |
Timeline
- CVE Published
- Feb 4, 2022 EPSS Score
- May 5, 2023 EPSS Score
- Nov 8, 2023 EPSS Score
- Dec 17, 2024 EPSS Score
- Mar 17, 2025 EPSS Score
- Mar 30, 2025 EPSS Score
- Apr 2, 2025 EPSS Score
- Apr 4, 2025 EPSS Score
- Apr 5, 2025 EPSS Score
- Apr 15, 2025 EPSS Score
- Apr 17, 2025 EPSS Score
References
- 16753 third-party-advisory
- USN-177-1 vendor-advisory
- GLSA-200508-15 vendor-advisory
- 18333 third-party-advisory
- http://issues.apache.org/bugzilla/show_bug.cgi?id=29962 url
- 16956 third-party-advisory
- [httpd-cvs] 20210330 svn commit: r1073139 [1/13] - in /websites/staging/httpd/trunk/content: ./ security/json/ mailing-list
- [httpd-cvs] 20210330 svn commit: r1073149 [1/13] - in /websites/staging/httpd/trunk/content: ./ security/ security/json/ mailing-list
- oval:org.mitre.oval:def:10017 vdb
- TSLSA-2005-0059 vendor-advisory
- SSRT051251 vendor-advisory
- 16789 third-party-advisory
- 17288 third-party-advisory
- 16746 third-party-advisory
- [httpd-cvs] 20190815 svn commit: r1048743 [2/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html mailing-list
- [httpd-cvs] 20200401 svn commit: r1058587 [2/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html mailing-list
- [httpd-cvs] 20210330 svn commit: r1888194 [4/13] - /httpd/site/trunk/content/security/json/ mailing-list
- [httpd-cvs] 20210330 svn commit: r1073149 [5/13] - in /websites/staging/httpd/trunk/content: ./ security/ security/json/ mailing-list
- ftp://patches.sgi.com/support/free/security/advisories/20060101-01-U technical
- http://secunia.com/advisories/16714 technical
…and 46 more