WebCalendar多个远程漏洞 CVE-2004-1507 CNNVD-200412-994

5.0 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-11

WebCalendar的login.php存在CRLF注入漏洞。远程攻击者通过return_path参数和执行HTTP Response Splitting攻击修改服务器中预期的HTML内容,从而注入CRLF序列。

0%
暂无可用Exp或PoC
当前有30条受影响产品信息