PHP 邮件函数 CRLF注入漏洞 CVE-2007-1718 CNNVD-200703-647

7.8 AV AC AU C I A
发布: 2007-03-28
修订: 2018-10-30

PHP 4.0.0到4.4.6和5.0.0到5.2.1版本的邮件函数中存在CRLF注入漏洞。远程攻击者可以借助一个控件字符,注入任意的电子邮件标头和可能执行蠕虫攻击。

0%
当前有1条漏洞利用/PoC
当前有75条受影响产品信息