Geeklog邮件构成CRLF注入漏洞 CVE-2002-1917 CNNVD-200212-128

5.0 AV AC AU C I A
发布: 2002-12-31
修订: 2008-09-05

Geeklog 1.35和1.3.5sr1版本的“用户预设文件:发送邮件”存在CRLF注入漏洞。远程攻击者通过注入CRLF到Subject字段和增加BCC邮件头获得电子邮件地址。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息