PHPsysInfo index.php响应分割漏洞 CVE-2005-3348 CNNVD-200511-221

4.3 AV AC AU C I A
发布: 2005-11-18
修订: 2017-07-11

phpSysInfo 2.4及更早版本的index.php中的HTTP响应拆分漏洞(用在phpgroupware 0.9.16和更早版本,以及egroupware 1.0.0.009之前的版本中),可让远程攻击者通过charset参数中的CRLF序列欺骗Web内容并使Web高速缓存中毒。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息