Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-11652

Опубликовано: 01 июн. 2018
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Средний

Описание

CSV Injection vulnerability in Nikto 2.1.6 and earlier allows remote attackers to inject arbitrary OS commands via the Server field in an HTTP response header, which is directly injected into a CSV report.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:cirt.net:nikto:*:*:*:*:*:*:*:*
Версия до 2.1.6 (включая)

EPSS

Процентиль: 96%
0.21655
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-1236

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 7 лет назад

CSV Injection vulnerability in Nikto 2.1.6 and earlier allows remote attackers to inject arbitrary OS commands via the Server field in an HTTP response header, which is directly injected into a CSV report.

CVSS3: 9.8
debian
больше 7 лет назад

CSV Injection vulnerability in Nikto 2.1.6 and earlier allows remote a ...

CVSS3: 9.8
github
больше 3 лет назад

CSV Injection vulnerability in Nikto 2.1.6 and earlier allows remote attackers to inject arbitrary OS commands via the Server field in an HTTP response header, which is directly injected into a CSV report.

CVSS3: 9.8
fstec
больше 7 лет назад

Уязвимость сканера безопасности веб-приложений Nikto, связанная с отсутствием нейтрализации специальных элементов во входных данных команд ОС, позволяющая нарушителю выполнить произвольные команды операционной системы

EPSS

Процентиль: 96%
0.21655
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-1236