Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-5595

Опубликовано: 19 окт. 2007
Источник: nvd
CVSS2: 5.1
EPSS Низкий

Описание

CRLF injection vulnerability in the drupal_goto function in includes/common.inc Drupal 4.7.x before 4.7.8 and 5.x before 5.3 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via unspecified vectors.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:drupal:drupal:*:*:*:*:*:*:*:*
Версия от 4.7.0 (включая) до 4.7.8 (исключая)
cpe:2.3:a:drupal:drupal:*:*:*:*:*:*:*:*
Версия от 5.0 (включая) до 5.3 (исключая)

EPSS

Процентиль: 84%
0.02411
Низкий

5.1 Medium

CVSS2

Дефекты

CWE-113

Связанные уязвимости

ubuntu
больше 17 лет назад

CRLF injection vulnerability in the drupal_goto function in includes/common.inc Drupal 4.7.x before 4.7.8 and 5.x before 5.3 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via unspecified vectors.

debian
больше 17 лет назад

CRLF injection vulnerability in the drupal_goto function in includes/c ...

github
около 3 лет назад

CRLF injection vulnerability in the drupal_goto function in includes/common.inc Drupal 4.7.x before 4.7.8 and 5.x before 5.3 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via unspecified vectors.

EPSS

Процентиль: 84%
0.02411
Низкий

5.1 Medium

CVSS2

Дефекты

CWE-113