cgit ui-blob处理器CRLF注入漏洞 CVE-2016-1899 CNNVD-201601-376

4.3 AV AC AU C I A
发布: 2016-01-20
修订: 2016-12-07

cgit是一个用C语言编写的用于git存储库的Web前端。 cgit 0.12之前版本的ui-blob处理器中存在CRLF注入漏洞。远程攻击者可借助‘mimetype’参数中的CRLF序列利用该漏洞注入任意HTTP头,实施HTTP响应拆分攻击或跨站脚本攻击。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息