Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-66x7-2r56-fj77

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 5.3
CVSS3: 6.1

Описание

Buildbot CRLF Injection

www/resource.py in Buildbot before 1.8.1 allows CRLF injection in the Location header of /auth/login and /auth/logout via the redirect parameter. This affects other web sites in the same domain.

Пакеты

Наименование

buildbot

pip
Затронутые версииВерсия исправления

>= 0.9.0, < 1.8.1

1.8.1

EPSS

Процентиль: 43%
0.00209
Низкий

5.3 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-93

Связанные уязвимости

CVSS3: 6.1
ubuntu
около 7 лет назад

www/resource.py in Buildbot before 1.8.1 allows CRLF injection in the Location header of /auth/login and /auth/logout via the redirect parameter. This affects other web sites in the same domain.

CVSS3: 6.1
nvd
около 7 лет назад

www/resource.py in Buildbot before 1.8.1 allows CRLF injection in the Location header of /auth/login and /auth/logout via the redirect parameter. This affects other web sites in the same domain.

CVSS3: 6.1
debian
около 7 лет назад

www/resource.py in Buildbot before 1.8.1 allows CRLF injection in the ...

EPSS

Процентиль: 43%
0.00209
Низкий

5.3 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-93