一、 漏洞 CVE-2016-3118 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
CA API Gateway(前称Layer7 API Gateway)7.1版本之前7.1.04,8.0至8.3版本之前8.3.01,以及8.4版本之前8.4.01中的CRLF注入漏洞允许远程攻击者通过未知路径造成未定义的影响。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
CRLF injection vulnerability in CA API Gateway (formerly Layer7 API Gateway) 7.1 before 7.1.04, 8.0 through 8.3 before 8.3.01, and 8.4 before 8.4.01 allows remote attackers to have an unspecified impact via unknown vectors.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
CA API Gateway CRLF注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
CA API Gateway(前称Layer7 API Gateway)是美国CA公司的一款用于合作伙伴、开发人员、移动,云和移动大型机访问数据和服务的网关产品。 CA API Gateway中存在CRLF注入漏洞。远程攻击者可利用该漏洞在受限制的网络配置中实施CRLF注入攻击。以下版本受到影响:CA API Gateway 7.1版本,8.0版本,8.1版本,8.2版本,8.3版本,8.4版本。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-3118 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-3118 的情报信息