PD9 Software MegaBBSCRLF注入漏洞 CVE-2004-2146 CNNVD-200412-598

5.0 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-11

PD9 Software MegaBBS 2和2.1版本存在CRLF注入漏洞。攻击者可以借助thread-post.asp的writenew行为的fid参数执行HTTP响应拆分攻击。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息