CRLF injection vulnerability in... CVE-2006-5330 CNNVD-200610-243

5.0 AV AC AU C I A
发布: 2006-10-17
修订: 2018-10-17

针对Windows的Adobe Flash Player plugin 9.0.16以及针对Linux的7.0.63版本以及更早的版本,其包含CRLF注入漏洞,远程攻击者可以通过ActionScript函数(1)XML.addRequestHeader和(2)XML.contentType的自变量中的CRLF序列来修改客户端请求的HTTP报头和执行HTTP请求拆分攻击。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息