DCP-Portal Calendar.PHP HTTP响应拆分漏洞 CVE-2004-2512 CNNVD-200412-370

4.3 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-11

DCP-Portal 5.3.2及其早期版本的calendar.php存在CRLF注入漏洞。远程攻击者可以借助PHPSESSID参数的CRLF(\"\\%0d\\%0a\")序列执行HTTP响应拆分攻击,欺骗web内容和使web缓存器中毒。

0%
当前有2条漏洞利用/PoC
当前有12条受影响产品信息