CVE-2006-1714
Christoph Roeder phpMyForum 4.0 के index.php में CRLF इंजेक्शन भेद्यता दूरस्थ हमलावरों को type पैरामीटर में हेक्स-एन्कोडेड CRLF अनुक्रमों के माध्यम से HTTP हेडर इंजेक्ट करने की अनुमति देती है।
- प्रकाशित
- 11 अप्रैल 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अप्रैल 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Christoph Roeder phpMyForum 4.0 के index.php में CRLF इंजेक्शन भेद्यता दूरस्थ हमलावरों को type पैरामीटर में हेक्स-एन्कोडेड CRLF अनुक्रमों के माध्यम से HTTP हेडर इंजेक्ट करने की अनुमति देती है।
स्रोत
1Psych0 · php · 10 अप्रैल 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।