CRLF injection vulnerability in... CVE-2015-0881 CNNVD-201502-393

4.3 AV AC AU C I A
发布: 2015-02-20
修订: 2015-03-04

Squid(全称Squid Cache)是一套代理服务器和Web缓存服务器软件。该软件提供缓存万维网、过滤流量、代理上网等功能。 Squid 3.1.9及之前版本中存在CRLF注入漏洞。远程攻击者可借助响应消息中的特制头利用该漏洞注入任意HTTP头,实施HTTP响应拆分攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息