PostgreSQL ‘adclick.php’多个CRLF注入漏洞

漏洞信息详情

PostgreSQL ‘adclick.php’多个CRLF注入漏洞

漏洞简介

(a)Openads (phpAdsNew)和(b)Openads for PostgreSQL (phpPgAds)的adclick.php中存在多个CRLF注入漏洞。远程攻击者可以借助dest参数和Referer HTTP标头中的CRLF序列,注入任意的HTTP标头和执行HTTP响应分裂攻击。

漏洞公告

参考网址

来源: VUPEN

名称: ADV-2007-1364

链接:http://www.frsirt.com/english/advisories/2007/1364

来源: SECUNIA

名称: 24876

链接:http://secunia.com/advisories/24876

来源: forum.openads.org

链接:http://forum.openads.org/index.php?showtopic=503413399&pid=39136

来源: sourceforge.net

链接:http://sourceforge.net/project/shownotes.php?release_id=500343

来源:sourceforge.net

链接:http://sourceforge.net/forum/forum.php?forum_id=685278

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享