cgit是一个用C语言编写的用于git存储库的Web前端。 cgit 0.12之前版本的ui-blob处理器中存在CRLF注入漏洞。远程攻击者可借助‘mimetype’参数中的CRLF序列利用该漏洞注入任意HTTP头,实施HTTP响应拆分攻击或跨站脚本攻击。
cgit是一个用C语言编写的用于git存储库的Web前端。 cgit 0.12之前版本的ui-blob处理器中存在CRLF注入漏洞。远程攻击者可借助‘mimetype’参数中的CRLF序列利用该漏洞注入任意HTTP头,实施HTTP响应拆分攻击或跨站脚本攻击。