Python CRLF注入漏洞 CVE-2016-5699 CNNVD-201606-430

4.3 AV AC AU C I A
发布: 2016-09-02
修订: 2023-02-12

Python是Python软件基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。 Python 2.7.10之前的版本和3.4.4之前的3.x 版本中的urllib2和urllib中的‘HTTPConnection.putheader’函数存在CRLF注入漏洞。远程攻击者可借助URL中的CRLF序列利用该漏洞注入任意HTTP头。

0%
暂无可用Exp或PoC
当前有27条受影响产品信息