漏洞标题
N/A
漏洞描述信息
在 Moodle 1.9.x 之前版本(1.9.15 前)的 Calendar 组件中的 CRLF 注入漏洞允许远程攻击者通过涉及 URL 变量的 vectors 注入任意 HTTP 头并执行 HTTP 响应分割攻击。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
CRLF injection vulnerability in calendar/set.php in the Calendar component in Moodle 1.9.x before 1.9.15, 2.0.x before 2.0.6, 2.1.x before 2.1.3, and 2.2 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via vectors involving the url variable.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Moodle Calendar组件CRLF注入漏洞
漏洞描述信息
Moodle是澳大利亚马丁-多基马(Martin Dougiamas)博士开发的一套免费、开源的电子学习软件平台,也称课程管理系统、学习管理系统或虚拟学习环境。 Moodle多个版本的Calendar组件的calendar/set.php中存在CRLF注入漏洞。远程攻击者可借助包含url变量的向量注入任意HTTP头和执行HTTP响应拆分攻击。这些版本包括:Moodle 1.9.15之前的1.9.x版本,2.0.6之前的2.0.x版本,2.1.3之前的2.1.x版本,以及2.2版本。
CVSS信息
N/A
漏洞类别
代码注入