Tornado... CVE-2012-2374 CNNVD-201205-404

5.0 AV AC AU C I A
发布: 2012-05-23
修订: 2012-09-05

Tornado是在FriendFeed的Web服务器及其常用工具的开源版本。 Tornado 2.2.1之前版本的tornado.web.RequestHandler.set_header函数中存在CRLF注入漏洞。远程攻击者可利用该漏洞借助特制输入注入任意HTTP头,导致HTTP响应拆分攻击。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息