Prestashop ‘displayImage.php’ HTTP响应拆分漏洞 CNNVD-201111-409

- AV AC AU C I A
发布: 1900-01-01
修订: 2011-11-25

Prestashop中存在HTTP响应拆分漏洞。该漏洞源于对用户提供的数据没有经过充分的过滤,攻击者可利用该漏洞影响和曲解网页内容是如何送达,缓存或解释的,这可能有助于诱使客户端用户进入错误信任感的各种攻击。Prestashop 1 4.4.1版本中存在该漏洞,其他版本也可能受影响。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息