漏洞标题
N/A
漏洞描述信息
在Prestashop 1.4.4.1版本中的admin/displayImage.php文件中的CRLF注入漏洞允许远程攻击者通过名称参数注入任意HTTP头,并实施HTTP响应分割攻击。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
CRLF injection vulnerability in admin/displayImage.php in Prestashop 1.4.4.1 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via the name parameter.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Prestashop ‘admin/displayImage.php’代码注入漏洞
漏洞描述信息
Prestashop 1.4.4.1版本中的admin/displayImage.php存在CRLF注入漏洞。远程攻击者可借助name参数注入任意HTTP头和执行HTTP响应拆分攻击。
CVSS信息
N/A
漏洞类别
代码注入