phpSysInfo 2.4及更早版本的index.php中的HTTP响应拆分漏洞(用在phpgroupware 0.9.16和更早版本,以及egroupware 1.0.0.009之前的版本中),可让远程攻击者通过charset参数中的CRLF序列欺骗Web内容并使Web高速缓存中毒。
phpSysInfo 2.4及更早版本的index.php中的HTTP响应拆分漏洞(用在phpgroupware 0.9.16和更早版本,以及egroupware 1.0.0.009之前的版本中),可让远程攻击者通过charset参数中的CRLF序列欺骗Web内容并使Web高速缓存中毒。