Описание
Apache Unomi prior to version 1.5.5 allows CRLF log injection because of the lack of escaping in the log statements.
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.5.5 (исключая)
cpe:2.3:a:apache:unomi:*:*:*:*:*:*:*:*
EPSS
Процентиль: 86%
0.02937
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-93
CWE-74
Связанные уязвимости
EPSS
Процентиль: 86%
0.02937
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-93
CWE-74