Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vfg9-phjp-9frw

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 8.9
CVSS3: 9.8

Описание

Kallithea CRLF injection vulnerability

CRLF injection vulnerability in Kallithea before 0.3 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via the came_from parameter to _admin/login.

Пакеты

Наименование

kallithea

pip
Затронутые версииВерсия исправления

< 0.3

0.3

EPSS

Процентиль: 90%
0.05309
Низкий

8.9 High

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-93

Связанные уязвимости

nvd
больше 10 лет назад

CRLF injection vulnerability in Kallithea before 0.3 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via the came_from parameter to _admin/login.

debian
больше 10 лет назад

CRLF injection vulnerability in Kallithea before 0.3 allows remote att ...

EPSS

Процентиль: 90%
0.05309
Низкий

8.9 High

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-93