Javascript Xerver HTTP Server跨站请求伪造漏洞 CVE-2009-4086 CNNVD-200911-279

5.0 AV AC AU C I A
发布: 2009-11-29
修订: 2017-08-17

Xerver HTTP Server 4.31和4.32版本中存在跨站请求伪造漏洞。远程攻击者可以借助URL最后的byte序列,注入任意的PHP头和执行HTTP分裂攻击。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息