
E-Staff v5.1 में CRLF इंजेक्शन के लिए अवधारणा का प्रमाण जो HTTP रिस्पॉन्स स्प्लिटिंग, हेडर मैनिपुलेशन, कैश पॉइज़निंग और सत्र अपहरण को सक्षम बनाता है।
E-Staff v5.1 में एक CRLF इंजेक्शन भेद्यता हमलावरों को इनपुट फ़ील्ड में कैरिज रिटर्न (CR) और लाइन फीड (LF) अक्षर सम्मिलित करने की अनुमति देती है, जिससे HTTP प्रतिक्रिया विभाजन और हेडर हेरफेर होता है।
CRLF
E-Staff
E-Staff 5.1
HTTP headers
दूरस्थ
मनमाना हेडर इंजेक्शन, कैश पॉइज़निंग, सत्र अपहरण, क्रॉस-साइट स्क्रिप्टिंग (XSS) और अन्य शोषण की संभावना।
एक हमलावर इनपुट फ़ील्ड में CRLF वर्ण सम्मिलित करके HTTP हेडर में हेरफेर कर सकता है। उदाहरण के लिए, HTTP हेडर में CRLF इंजेक्ट करने से HTTP प्रतिक्रिया विभाजन हो सकता है
स्क्रीनशॉट:
