PHP mb_send_mail函数CRLF注入漏洞 CVE-2005-3883 CNNVD-200511-469

5.0 AV AC AU C I A
发布: 2005-11-29
修订: 2018-10-30

PHP是一种易于学习和使用的服务器端脚本语言。 PHP 5.1.0之前版本的mb_send_mail函数存在CRLF注入漏洞,可能让远程攻击者通过\"To\"(收件人)地址参数中的换行(LF)注入任意电子邮件头

0%
暂无可用Exp或PoC
当前有36条受影响产品信息