Описание
www/resource.py in Buildbot before 1.8.1 allows CRLF injection in the Location header of /auth/login and /auth/logout via the redirect parameter. This affects other web sites in the same domain.
Ссылки
- ExploitPatchThird Party Advisory
- ExploitPatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 0.9.0 (включая) до 1.8.0 (включая)
cpe:2.3:a:buildbot:buildbot:*:*:*:*:*:*:*:*
EPSS
Процентиль: 43%
0.00209
Низкий
6.1 Medium
CVSS3
5.8 Medium
CVSS2
Дефекты
CWE-93
Связанные уязвимости
CVSS3: 6.1
ubuntu
около 7 лет назад
www/resource.py in Buildbot before 1.8.1 allows CRLF injection in the Location header of /auth/login and /auth/logout via the redirect parameter. This affects other web sites in the same domain.
CVSS3: 6.1
debian
около 7 лет назад
www/resource.py in Buildbot before 1.8.1 allows CRLF injection in the ...
EPSS
Процентиль: 43%
0.00209
Низкий
6.1 Medium
CVSS3
5.8 Medium
CVSS2
Дефекты
CWE-93