Apache Cordova File Transfer Plugin CRLF注入漏洞 CVE-2015-5204 CNNVD-201510-647

4.3 AV AC AU C I A
发布: 2015-12-17
修订: 2015-12-18

Android是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套以Linux为基础的开源操作系统。Apache Cordova File Transfer Plugin(cordova-plugin-file-transfer)是其中的一个用于上传和下载文件的插件。 Apache Cordova File Transfer Plugin(cordova-plugin-file-transfer)for Android 1.3.0之前版本中存在CRLF注入漏洞。远程攻击者可借助上传文件的名称中的CRLF序列利用该漏洞注入任意HTTP头。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息