Shop-Script 'index.php'CRLF注入漏洞 CVE-2006-5566 CNNVD-200610-510 CNVD-2006-7998

5.0 AV AC AU C I A
发布: 2006-10-27
修订: 2018-10-17

Shop-Script的premium/index.php中存在CRLF注入漏洞,远程攻击者可以通过:(1)links_exchange,(2)news,(3)search_with_change_category_ability,(4)logging,(5)feedback,(6)show_price,(7) register,(8)answer,(9)productID和(10)inside参数中的CRLF序列,注入任意HTTP报头和执行HTTP响应拆分攻击。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息