Tornado是在FriendFeed的Web服务器及其常用工具的开源版本。 Tornado 2.2.1之前版本的tornado.web.RequestHandler.set_header函数中存在CRLF注入漏洞。远程攻击者可利用该漏洞借助特制输入注入任意HTTP头,导致HTTP响应拆分攻击。
Tornado是在FriendFeed的Web服务器及其常用工具的开源版本。 Tornado 2.2.1之前版本的tornado.web.RequestHandler.set_header函数中存在CRLF注入漏洞。远程攻击者可利用该漏洞借助特制输入注入任意HTTP头,导致HTTP响应拆分攻击。