phpMyVisites HTTP报头CELF注入漏洞 CVE-2007-0892 CNNVD-200702-209

7.5 AV AC AU C I A
发布: 2007-02-12
修订: 2018-10-16

phpMyVisites 2.2版本之前的版本中存在CELF注入漏洞。远程攻击者参数以FILE:\"为开端时,可以借助url参数中的CRLF序列,注入任意HTTP页面并执行HTTP响应分裂攻击。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息