Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2018-11652

Опубликовано: 01 июн. 2018
Источник: debian
EPSS Средний

Описание

CSV Injection vulnerability in Nikto 2.1.6 and earlier allows remote attackers to inject arbitrary OS commands via the Server field in an HTTP response header, which is directly injected into a CSV report.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
niktofixed1:2.1.5-3package
niktono-dsastretchpackage
niktono-dsajessiepackage

Примечания

  • https://github.com/sullo/nikto/commit/e759b3300aace5314fe3d30800c8bd83c81c29f7

EPSS

Процентиль: 96%
0.21655
Средний

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 7 лет назад

CSV Injection vulnerability in Nikto 2.1.6 and earlier allows remote attackers to inject arbitrary OS commands via the Server field in an HTTP response header, which is directly injected into a CSV report.

CVSS3: 9.8
nvd
больше 7 лет назад

CSV Injection vulnerability in Nikto 2.1.6 and earlier allows remote attackers to inject arbitrary OS commands via the Server field in an HTTP response header, which is directly injected into a CSV report.

CVSS3: 9.8
github
больше 3 лет назад

CSV Injection vulnerability in Nikto 2.1.6 and earlier allows remote attackers to inject arbitrary OS commands via the Server field in an HTTP response header, which is directly injected into a CSV report.

CVSS3: 9.8
fstec
больше 7 лет назад

Уязвимость сканера безопасности веб-приложений Nikto, связанная с отсутствием нейтрализации специальных элементов во входных данных команд ОС, позволяющая нарушителю выполнить произвольные команды операционной системы

EPSS

Процентиль: 96%
0.21655
Средний