ExpressionEngine 'index.php' 跨站脚本漏洞 CVE-2008-0202 CNNVD-200801-137

4.3 AV AC AU C I A
发布: 2008-01-10
修订: 2018-10-15

ExpressionEngine 1.2.1以及更早版本下的index.php中存在CRLF注入漏洞。远程攻击者借助URL参数注入任意的HTTP页眉和执行HTTP响应分裂攻击(response splitting attack)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息