Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vfg9-phjp-9frw

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 8.9
CVSS3: 9.8

Описание

Kallithea CRLF injection vulnerability

CRLF injection vulnerability in Kallithea before 0.3 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via the came_from parameter to _admin/login.

Пакеты

Наименование

kallithea

pip
Затронутые версииВерсия исправления

< 0.3

0.3

EPSS

Процентиль: 93%
0.06089
Низкий

8.9 High

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-93

Связанные уязвимости

nvd
почти 11 лет назад

CRLF injection vulnerability in Kallithea before 0.3 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via the came_from parameter to _admin/login.

debian
почти 11 лет назад

CRLF injection vulnerability in Kallithea before 0.3 allows remote att ...

EPSS

Процентиль: 93%
0.06089
Низкий

8.9 High

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-93