CVE-2014-2017
OXID eShop Professional Edition 4.7.11 से पहले और 4.8.x के 4.8.4 से पहले, Enterprise Edition 5.0.11 से पहले और 5.1.x के 5.1.4 से पहले, तथा Community Edition 4.7.11 से...
- प्रकाशित
- 18 जन॰ 2018
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 मार्च 2014
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OXID eShop Professional Edition 4.7.11 से पहले और 4.8.x के 4.8.4 से पहले, Enterprise Edition 5.0.11 से पहले और 5.1.x के 5.1.4 से पहले, तथा Community Edition 4.7.11 से पहले और 4.8.x के 4.8.4 से पहले में CRLF इंजेक्शन भेद्यता दूरस्थ हमलावरों को अनिर्दिष्ट वैक्टरों के माध्यम से मनमाने HTTP हेडर इंजेक्ट करने और HTTP रिस्पॉन्स स्प्लिटिंग हमले करने की अनुमति देती है।
स्रोत
1//sToRm · php · 20 मार्च 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।