Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-5595

Опубликовано: 19 окт. 2007
Источник: nvd
CVSS2: 5.1
EPSS Низкий

Описание

CRLF injection vulnerability in the drupal_goto function in includes/common.inc Drupal 4.7.x before 4.7.8 and 5.x before 5.3 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via unspecified vectors.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:drupal:drupal:*:*:*:*:*:*:*:*
Версия от 4.7.0 (включая) до 4.7.8 (исключая)
cpe:2.3:a:drupal:drupal:*:*:*:*:*:*:*:*
Версия от 5.0 (включая) до 5.3 (исключая)

EPSS

Процентиль: 84%
0.02364
Низкий

5.1 Medium

CVSS2

Дефекты

CWE-113

Связанные уязвимости

ubuntu
почти 18 лет назад

CRLF injection vulnerability in the drupal_goto function in includes/common.inc Drupal 4.7.x before 4.7.8 and 5.x before 5.3 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via unspecified vectors.

debian
почти 18 лет назад

CRLF injection vulnerability in the drupal_goto function in includes/c ...

github
больше 3 лет назад

CRLF injection vulnerability in the drupal_goto function in includes/common.inc Drupal 4.7.x before 4.7.8 and 5.x before 5.3 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via unspecified vectors.

EPSS

Процентиль: 84%
0.02364
Низкий

5.1 Medium

CVSS2

Дефекты

CWE-113