Microsoft Internet Explorer HTTP请求头文件编码转换漏洞 CVE-2008-1545 CNNVD-200803-470

4.3 AV AC AU C I A
发布: 2008-03-28
修订: 2018-10-11

Microsoft Internet Explorer 7中的XMLHttpRequest对象的setRequestHeader方法,并不限制危险的转换-编码的HTTP请求页眉,这使得远程攻击者可以借助一个POST和一个request body,执行HTTP请求分裂攻击和HTTP请求走私攻击(HTTP request splitting and HTTP request smuggling attacks)。该PODT包含一个\"转换-编码:大量的Transfer-Encoding: chunked\",该request body有不正确的大尺寸(chunk size)。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息