MIT CGIEmail任意邮件接收中继漏洞 CVE-2002-1575 CNNVD-200403-019

5.0 AV AC AU C I A
发布: 2004-03-03
修订: 2017-07-11

cgiemail存在漏洞。远程攻击者可以借助回车换行向例如 \"required-subject,\"的参数中注入换行符(\\%0a)的编码字符。该漏洞可以用来修改抄送,密送以及其他邮件消息中的头字段。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息