IBM Lotus Domino HTTP 响应拆分漏洞 CVE-2012-3301 CNNVD-201208-356

4.3 AV AC AU C I A
发布: 2012-08-21
修订: 2017-08-29

IBM Lotus Domino(又名IBM Domino)是美国IBM公司的一套用于托管社交商务应用的平台。该平台提供一个管理客户端和Web浏览器界面,并具有易于管理、总拥有成本低、高度安全等特点。 IBM Lotus Domino 8.5.4之前的8.5.x版本中的HTTP服务器中存在多个CRLF注入漏洞。远程攻击者可利用这些漏洞通过包含(1)Mozilla Firefox 3.0.9版本和早期版本或(2)未明浏览器中特制的输入,注入任意HTTP头并进行HTTP响应拆分攻击。

0%
暂无可用Exp或PoC
当前有15条受影响产品信息