
Preuve de concept pour l'injection CRLF dans E-Staff v5.1, démontrant la division de réponse HTTP et la manipulation d'en-têtes pour les tests de sécurité.
Une vulnérabilité d'injection CRLF dans E-Staff v5.1 permet aux attaquants d'insérer des caractères de retour chariot (CR) et de saut de ligne (LF) dans les champs de saisie, entraînant un fractionnement de la réponse HTTP et une manipulation des en-têtes.
CRLF
E-Staff
E-Staff 5.1
En-têtes HTTP
À distance
Potentiel d'injection arbitraire d'en-têtes, d'empoisonnement du cache, de détournement de session, de cross-site scripting (XSS) et d'autres exploits.
Un attaquant peut insérer des caractères CRLF dans les champs de saisie, manipulant ainsi les en-têtes HTTP. Par exemple, l'injection de CRLF dans les en-têtes HTTP peut entraîner un fractionnement de la réponse HTTP.
Capture d'écran :
