PHP函数CRLF注入漏洞 CVE-2002-1783 CNNVD-200212-731

5.0 AV AC AU C I A
发布: 2002-12-31
修订: 2017-07-11

PHP从4.2.1到 4.2.3版本存在CRLF注入漏洞。当allow_url_fopen被启用时,远程攻击者可以通过导致CRLF序列注入被传递给(1) fopen 或 (2) file函数的参数中为离开的请求修改HTTP头。

0%
暂无可用Exp或PoC
当前有17条受影响产品信息