CVE-2006-6697
Oracle Portal 10g और उससे पहले के संस्करणों (9.0.2 सहित) में webapp/jsp/calendar.jsp में मौजूद CRLF इंजेक्शन भेद्यता दूरस्थ हमलावरों को enc पैरामीटर में CRLF अनुक्रमों के माध्यम से मनमाने HTTP हेडर इंजेक्ट...
- प्रकाशित
- 22 दिस॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 दिस॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Portal 10g और उससे पहले के संस्करणों (9.0.2 सहित) में webapp/jsp/calendar.jsp में मौजूद CRLF इंजेक्शन भेद्यता दूरस्थ हमलावरों को enc पैरामीटर में CRLF अनुक्रमों के माध्यम से मनमाने HTTP हेडर इंजेक्ट करने और HTTP रिस्पॉन्स स्प्लिटिंग हमले करने की अनुमति देती है।
स्रोत
1putosoft softputo · jsp · 20 दिस॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।