CVE-2005-1087
Vulnerabilidade de injeção de CRLF no plugin cmdIS.DLL para AN HTTPD Server 1.42n permite que atacantes remotos falsifiquem ou ocultem entradas no arquivo...
- Publicado
- 13 de abr. de 2005
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de abr. de 2005
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:NBaixo · próximos 30 dias
- Percentil
- 82,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vulnerabilidade de injeção de CRLF no plugin cmdIS.DLL para AN HTTPD Server 1.42n permite que atacantes remotos falsifiquem ou ocultem entradas no arquivo de log e, possivelmente, leiam arquivos usando um comando type injetado, por meio de sequências CRLF em uma solicitação HTTP.
Fontes
1Tan Chew Keong · windows · 8 de abr. de 2005
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.