Cisco CiscoWorks Common Services 4.0版本中的autologin.jsp被用于Cisco Prime LAN Management Solution和其他产品中时存在CRLF注入漏洞。远程攻击者可利用该漏洞借助URL参数注入任意HTTP头进而执行HTTP响应拆分攻击,也称Bug ID CSCtu18693。
Cisco CiscoWorks Common Services 4.0版本中的autologin.jsp被用于Cisco Prime LAN Management Solution和其他产品中时存在CRLF注入漏洞。远程攻击者可利用该漏洞借助URL参数注入任意HTTP头进而执行HTTP响应拆分攻击,也称Bug ID CSCtu18693。