Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pmf5-gx6h-8x53

Опубликовано: 13 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

CSV Injection vulnerability in Nikto 2.1.6 and earlier allows remote attackers to inject arbitrary OS commands via the Server field in an HTTP response header, which is directly injected into a CSV report.

CSV Injection vulnerability in Nikto 2.1.6 and earlier allows remote attackers to inject arbitrary OS commands via the Server field in an HTTP response header, which is directly injected into a CSV report.

EPSS

Процентиль: 96%
0.21655
Средний

9.8 Critical

CVSS3

Дефекты

CWE-1236

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 7 лет назад

CSV Injection vulnerability in Nikto 2.1.6 and earlier allows remote attackers to inject arbitrary OS commands via the Server field in an HTTP response header, which is directly injected into a CSV report.

CVSS3: 9.8
nvd
больше 7 лет назад

CSV Injection vulnerability in Nikto 2.1.6 and earlier allows remote attackers to inject arbitrary OS commands via the Server field in an HTTP response header, which is directly injected into a CSV report.

CVSS3: 9.8
debian
больше 7 лет назад

CSV Injection vulnerability in Nikto 2.1.6 and earlier allows remote a ...

CVSS3: 9.8
fstec
больше 7 лет назад

Уязвимость сканера безопасности веб-приложений Nikto, связанная с отсутствием нейтрализации специальных элементов во входных данных команд ОС, позволяющая нарушителю выполнить произвольные команды операционной системы

EPSS

Процентиль: 96%
0.21655
Средний

9.8 Critical

CVSS3

Дефекты

CWE-1236