CVE-2016-5699
CPython (जिसे Python भी कहा जाता है) के urllib2 और urllib में HTTPConnection.putheader फ़ंक्शन में CRLF इंजेक्शन भेद्यता, 2.7.10 से पहले के संस्करणों और 3.4.4 से पहले के 3.x संस्करणों को प्रभावित करती...
- प्रकाशित
- 2 सित॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CPython (जिसे Python भी कहा जाता है) के urllib2 और urllib में HTTPConnection.putheader फ़ंक्शन में CRLF इंजेक्शन भेद्यता, 2.7.10 से पहले के संस्करणों और 3.4.4 से पहले के 3.x संस्करणों को प्रभावित करती है, जो दूरस्थ हमलावरों को URL में CRLF अनुक्रमों के माध्यम से मनमाने HTTP हैडर इंजेक्ट करने की अनुमति देती है।
स्रोत
2CVE-2016-5699 भेद्यता का PoC कोड
पठन पाठ्यक्रम रिपोर्ट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।