PHP-Nuke 7.6内的Surveys模块存在HTTP响应拆分漏洞,远程攻击者可以通过一个在forwarder参数内的十六进制编码CRLF(\"\\%0d\\%0a\") 序列来欺骗web内容并破坏web缓存。