cgit是一个用C语言编写的用于git存储库的Web前端。 cgit 0.12之前版本的ui-shared.c文件中的‘cgit_print_http_headers’函数中存在CRLF注入漏洞。远程攻击者可借助文件名中的换行符利用该漏洞以‘写入资源库权限’注入任意HTTP头,实施HTTP响应拆分攻击或跨站脚本攻击。
cgit是一个用C语言编写的用于git存储库的Web前端。 cgit 0.12之前版本的ui-shared.c文件中的‘cgit_print_http_headers’函数中存在CRLF注入漏洞。远程攻击者可借助文件名中的换行符利用该漏洞以‘写入资源库权限’注入任意HTTP头,实施HTTP响应拆分攻击或跨站脚本攻击。