Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-6858

Опубликовано: 12 мар. 2020
Источник: nvd
CVSS3: 6.5
CVSS2: 4.3
EPSS Низкий

Описание

Hotels Styx through 1.0.0.beta8 allows HTTP response splitting due to CRLF Injection. This is exploitable if untrusted user input can appear in a response header.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:hotels:styx:*:*:*:*:*:*:*:*
Версия до 0.7.10 (включая)
cpe:2.3:a:hotels:styx:1.0.0:beta1:*:*:*:*:*:*
cpe:2.3:a:hotels:styx:1.0.0:beta2:*:*:*:*:*:*
cpe:2.3:a:hotels:styx:1.0.0:beta3:*:*:*:*:*:*
cpe:2.3:a:hotels:styx:1.0.0:beta4:*:*:*:*:*:*
cpe:2.3:a:hotels:styx:1.0.0:beta5:*:*:*:*:*:*
cpe:2.3:a:hotels:styx:1.0.0:beta6:*:*:*:*:*:*
cpe:2.3:a:hotels:styx:1.0.0:beta7:*:*:*:*:*:*
cpe:2.3:a:hotels:styx:1.0.0:beta9:*:*:*:*:*:*

EPSS

Процентиль: 57%
0.00344
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-74

Связанные уязвимости

CVSS3: 6.5
github
почти 6 лет назад

HTTP Response Splitting in Styx

EPSS

Процентиль: 57%
0.00344
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-74