CRLF vulnerabilità di iniezione in down.asp per Snitz Forums 2000 3.4.04 consente agli aggressori remoti di eseguire attacchi HTTP response splitting di modificare il contenuto HTML atteso dal server tramite il parametro di posizione. |
http://www.securityfocus.com/bid/11201 http://marc.info/?l=bugtraq&m=109537195413691&w=2 http://forum.snitz.com/forum/topic.asp?ARCHIVE=true&TOPIC_ID=54791 http://secunia.com/advisories/12590 https://exchange.xforce.ibmcloud.com/vulnerabilities/17421 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-1687 |
Vulnerabilità: CVE-2004-1687
