PHP-Nuke HTTP响应拆分漏洞 CVE-2005-1180 CNNVD-200505-813

5.0 AV AC AU C I A
发布: 2005-05-02
修订: 2017-07-11

PHP-Nuke 7.6内的Surveys模块存在HTTP响应拆分漏洞,远程攻击者可以通过一个在forwarder参数内的十六进制编码CRLF(\"\\%0d\\%0a\") 序列来欺骗web内容并破坏web缓存。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息