
Una vulnerabilidad de inyección CRLF en E-Staff v5.1 permite a los atacantes insertar caracteres de Retorno de Carro (CR) y de Avance de Línea (LF) en los campos de entrada, lo que provoca la división de la respuesta HTTP y la manipulación de cabeceras.
CRLF
E-Staff
E-Staff 5.1
Cabeceras HTTP
Remoto
Potencial para inyección arbitraria de cabeceras, envenenamiento de caché, secuestro de sesión, cross-site scripting (XSS), y otros exploits.
Un atacante puede insertar caracteres CRLF en los campos de entrada, manipulando las cabeceras HTTP. Por ejemplo, inyectar CRLF en las cabeceras HTTP puede provocar la división de la respuesta HTTP
Captura de pantalla:
