Описание
CRLF injection vulnerability in Cogent DataHub 7.1.2 and earlier, Cascade DataHub 6.4.20 and earlier, and OPC DataHub 6.4.20 and earlier allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via unspecified vectors.
Ссылки
Уязвимые конфигурации
Конфигурация 1Версия до 6.4.20 (включая)Версия до 7.1.2 (включая)Версия до 6.4.20 (включая)
Одно из
cpe:2.3:a:cogentdatahub:cascade_datahub:*:*:*:*:*:*:*:*
cpe:2.3:a:cogentdatahub:cogent_datahub:*:*:*:*:*:*:*:*
cpe:2.3:a:cogentdatahub:cogent_datahub:7.0:*:*:*:*:*:*:*
cpe:2.3:a:cogentdatahub:cogent_datahub:7.0.2:*:*:*:*:*:*:*
cpe:2.3:a:cogentdatahub:cogent_datahub:7.1.0:*:*:*:*:*:*:*
cpe:2.3:a:cogentdatahub:cogent_datahub:7.1.1:*:*:*:*:*:*:*
cpe:2.3:a:cogentdatahub:cogent_datahub:7.1.1.63:*:*:*:*:*:*:*
cpe:2.3:a:cogentdatahub:opc_datahub:*:*:*:*:*:*:*:*
EPSS
Процентиль: 78%
0.01087
Низкий
5.8 Medium
CVSS2
Дефекты
CWE-94
Связанные уязвимости
github
почти 4 года назад
CRLF injection vulnerability in Cogent DataHub 7.1.2 and earlier, Cascade DataHub 6.4.20 and earlier, and OPC DataHub 6.4.20 and earlier allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via unspecified vectors.
EPSS
Процентиль: 78%
0.01087
Низкий
5.8 Medium
CVSS2
Дефекты
CWE-94