PHP函数CRLF注入漏洞 CVE-2002-0986 CNNVD-200209-043

5.0 AV AC AU C I A
发布: 2002-09-24
修订: 2017-10-10

PHP 4.x到4.2.2的邮件函数不能从他的参数过滤ASCII控制字符。远程攻击者修改包含邮件头的邮件消息目录和可能使用PHP作为“垃圾邮件代理”。

0%
暂无可用Exp或PoC
当前有18条受影响产品信息