Infopop 多个HTTP响应拆分漏洞

漏洞信息详情

Infopop 多个HTTP响应拆分漏洞

漏洞简介

Infopop UBB.Threads 6.5.2 Beta试用版之前版本中的:(1) toggleshow.php脚本,(2) togglecats.php脚本,和(3) showprofile.php脚本存在多个HTTP响应拆分漏洞,远程攻击者可借助Cat参数中的CRLF(\”\\%0d\\%0a\”)序列来欺骗web内容服务,并对web高速缓存进行投毒。

漏洞公告

参考网址

来源: MISC

链接:http://www.ubbcentral.com/boards/showflat.php/Cat/0/Number/42351/Main/42351/#Post42351

来源: MISC

链接:http://www.gulftech.org/?node=research&article_id=00084-06232005

来源: BUGTRAQ

名称: 20050624 Infopop UBB Threads Multiple Vulnerabilities

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111963737202040&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享