Описание
Уязвимость веб-сканера Nikto связана с отсутствием нейтрализации специальных элементов во входных данных команд ОС при генерации CSV-файла с результатами сканирования. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально подготовленного http-сервера
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
- Exploit Database
EPSS
9.8 Critical
CVSS3
10 Critical
CVSS2
Связанные уязвимости
CSV Injection vulnerability in Nikto 2.1.6 and earlier allows remote attackers to inject arbitrary OS commands via the Server field in an HTTP response header, which is directly injected into a CSV report.
CSV Injection vulnerability in Nikto 2.1.6 and earlier allows remote attackers to inject arbitrary OS commands via the Server field in an HTTP response header, which is directly injected into a CSV report.
CSV Injection vulnerability in Nikto 2.1.6 and earlier allows remote a ...
CSV Injection vulnerability in Nikto 2.1.6 and earlier allows remote attackers to inject arbitrary OS commands via the Server field in an HTTP response header, which is directly injected into a CSV report.
EPSS
9.8 Critical
CVSS3
10 Critical
CVSS2