
Una vulnerabilità di iniezione CRLF in E-Staff v5.1 consente agli attaccanti di inserire caratteri Carriage Return (CR) e Line Feed (LF) nei campi di input, portando a response splitting HTTP e manipolazione degli header.
CRLF
E-Staff
E-Staff 5.1
Header HTTP
Remoto
Potenziale iniezione arbitraria di header, cache poisoning e session hijacking, cross-site scripting (XSS) e altri exploit.
Un attaccante può inserire caratteri CRLF nei campi di input, manipolando gli header HTTP. Ad esempio, l'iniezione di CRLF negli header HTTP può provocare response splitting HTTP
Screenshot:
