PHPWebSite用户模块HTTP响应拆分漏洞

PHPWebSite用户模块HTTP响应拆分漏洞

漏洞ID 1200728 漏洞类型 输入验证
发布时间 2004-12-31 更新时间 2005-10-20
图片[1]-PHPWebSite用户模块HTTP响应拆分漏洞-安全小百科CVE编号 CVE-2004-1516
图片[2]-PHPWebSite用户模块HTTP响应拆分漏洞-安全小百科CNNVD-ID CNNVD-200412-342
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200412-342
|漏洞详情
phpWebSite0.9.3-4版本的index.phpCRLF存在注入漏洞。远程攻击者可以借助用户模块的block_username参数执行HTTP响应拆分攻击修改服务器预定HTML内容。
|参考资料

来源:XF
名称:phpwebsite-response-splitting(18046)
链接:http://xforce.iss.net/xforce/xfdb/18046
来源:BID
名称:11673
链接:http://www.securityfocus.com/bid/11673
来源:GENTOO
名称:GLSA-200411-35
链接:http://security.gentoo.org/glsa/glsa-200411-35.xml
来源:SECUNIA
名称:13172
链接:http://secunia.com/advisories/13172/
来源:phpwebsite.appstate.edu
链接:http://phpwebsite.appstate.edu/index.php?module=announce&ANN;_id=863&ANN;_user_op=view
来源:BUGTRAQ
名称:20041111securityhole(httpresponsesplitting)inphpwebsite
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=110022027420583&w;=2

相关推荐: Netscape Enterprise Server 和 FastTrask Server缓冲区溢出漏洞

Netscape Enterprise Server 和 FastTrask Server缓冲区溢出漏洞 漏洞ID 1105522 漏洞类型 缓冲区溢出 发布时间 1999-08-25 更新时间 2005-05-02 CVE编号 CVE-1999-0744 C…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享