
إثبات المفهوم لحقن CRLF في E-Staff v5.1، يوضح تقسيم استجابة HTTP والتلاعب بالترويسات لاختبار الأمان.
ثغرة حقن CRLF في E-Staff v5.1 تسمح للمهاجمين بإدراج أحرف Carriage Return (CR) وLine Feed (LF) في حقول الإدخال، مما يؤدي إلى تقسيم استجابة HTTP والتلاعب بالرؤوس.
CRLF
E-Staff
E-Staff 5.1
رؤوس HTTP
عن بُعد
إمكانية حقن رأس عشوائي، تسميم ذاكرة التخزين المؤقت، اختطاف الجلسة، البرمجة النصية عبر المواقع (XSS)، واستغلالات أخرى.
يمكن للمهاجم إدراج أحرف CRLF في حقول الإدخال، للتلاعب برؤوس HTTP. على سبيل المثال، يمكن أن يؤدي حقن CRLF في رؤوس HTTP إلى تقسيم استجابة HTTP
لقطة الشاشة:
