漏洞信息详情
Geeklog邮件构成CRLF注入漏洞
- CNNVD编号:CNNVD-200212-128
- 危害等级: 中危
- CVE编号:
CVE-2002-1917
- 漏洞类型:
输入验证
- 发布时间:
2002-12-31
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
geeklog - 漏洞来源:
Discovery credited… -
漏洞简介
Geeklog 1.35和1.3.5sr1版本的“用户预设文件:发送邮件”存在CRLF注入漏洞。远程攻击者通过注入CRLF到Subject字段和增加BCC邮件头获得电子邮件地址。
漏洞公告
The vendor has released a newer version of Geeklog to address this issue:
Geeklog Geeklog 1.3.5
-
Geeklog geeklog-1.3.5sr2.tar.gz
http://prdownloads.sourceforge.net/geeklog/geeklog-1.3.5sr2.tar.gz
Geeklog Geeklog 1.3.5 sr1
-
Geeklog geeklog-1.3.5sr2.tar.gz
http://prdownloads.sourceforge.net/geeklog/geeklog-1.3.5sr2.tar.gz
参考网址
来源: BID
名称: 5271
链接:http://www.securityfocus.com/bid/5271
来源: XF
名称: geeklog-email-crlf-injection(9639)
链接:http://www.iss.net/security_center/static/9639.php
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END