Geeklog邮件构成CRLF注入漏洞

漏洞信息详情

Geeklog邮件构成CRLF注入漏洞

漏洞简介

Geeklog 1.35和1.3.5sr1版本的“用户预设文件:发送邮件”存在CRLF注入漏洞。远程攻击者通过注入CRLF到Subject字段和增加BCC邮件头获得电子邮件地址。

漏洞公告

The vendor has released a newer version of Geeklog to address this issue:
Geeklog Geeklog 1.3.5

Geeklog Geeklog 1.3.5 sr1

参考网址

来源: BID
名称: 5271
链接:http://www.securityfocus.com/bid/5271

来源: XF
名称: geeklog-email-crlf-injection(9639)
链接:http://www.iss.net/security_center/static/9639.php

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享