Pebble CRLF注入漏洞 CVE-2012-4023 CNNVD-201211-093

4.3 AV AC AU C I A
发布: 2012-11-08
修订: 2013-02-02

Pebble是一款开源WEB博客系统。 Pebble 2.6.4之前版本中存在一个CRLF注入漏洞。允许攻击者利用漏洞把伪造信息显示在目标用户浏览器上,执行任意脚本或把Cookie设置为任意值。

0%
暂无可用Exp或PoC
当前有48条受影响产品信息