Une vulnérabilité a été identifiée dans Apache, elle pourrait être exploitée par un utilisateur distant afin de conduire des attaques par cross site scripting. Ce problème résulte d'erreurs présentes au niveau du script "modules/http/http_protocol.c" qui ne filtre pas correctement une entête "Expect:" spécialement conçue, ce qui pourrait être exploité par des attaquants afin d'injecter un code HTML/Javascript malicieux coté client.
Crédit Vulnérabilité découverte par Thiago Zaninotti et Amit Klein