Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2005-4521

Опубликовано: 28 дек. 2005
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

CRLF injection vulnerability in Mantis 1.0.0rc3 and earlier allows remote attackers to modify HTTP headers and conduct HTTP response splitting attacks via (1) the return parameter in login_cookie_test.php and (2) ref parameter in login_select_proj_page.php.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mantis:mantis:1.0.0_rc1:*:*:*:*:*:*:*
cpe:2.3:a:mantis:mantis:1.0.0_rc2:*:*:*:*:*:*:*
cpe:2.3:a:mantis:mantis:1.0.0_rc3:*:*:*:*:*:*:*
cpe:2.3:a:mantis:mantis:1.0.0a1:*:*:*:*:*:*:*
cpe:2.3:a:mantis:mantis:1.0.0a2:*:*:*:*:*:*:*
cpe:2.3:a:mantis:mantis:1.0.0a3:*:*:*:*:*:*:*

EPSS

Процентиль: 77%
0.01046
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

ubuntu
больше 19 лет назад

CRLF injection vulnerability in Mantis 1.0.0rc3 and earlier allows remote attackers to modify HTTP headers and conduct HTTP response splitting attacks via (1) the return parameter in login_cookie_test.php and (2) ref parameter in login_select_proj_page.php.

debian
больше 19 лет назад

CRLF injection vulnerability in Mantis 1.0.0rc3 and earlier allows rem ...

github
больше 3 лет назад

CRLF injection vulnerability in Mantis 1.0.0rc3 and earlier allows remote attackers to modify HTTP headers and conduct HTTP response splitting attacks via (1) the return parameter in login_cookie_test.php and (2) ref parameter in login_select_proj_page.php.

EPSS

Процентиль: 77%
0.01046
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other