漏洞标题
N/A
漏洞描述信息
"在include/common.inc文件中的 Drupal_goto 函数中,CRLF 注入漏洞在 Drupal 4.7.8 之前和 5.3 之前允许远程攻击者通过未指定的路径注入任意的 HTTP 头部,并实施 HTTP 响应拆分攻击。"
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
CRLF injection vulnerability in the drupal_goto function in includes/common.inc Drupal 4.7.x before 4.7.8 and 5.x before 5.3 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via unspecified vectors.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Drupal Prior 'common.inc'drupal_goto函数CRLF注入漏洞
漏洞描述信息
Drupal的includes/common.inc的drupal_goto函数中存在CRLF 注入漏洞。远程攻击者可以借助未明向量,注入任意HTTP页眉并执行HTTP响应分裂攻击。
CVSS信息
N/A
漏洞类别
授权问题