Описание
CRLF injection vulnerability in Ruby on Rails before 2.0.5 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via a crafted URL to the redirect_to function.
Дополнительная информация
Статус:
Low
https://bugzilla.redhat.com/show_bug.cgi?id=472510rubygems-actionpack: redirect HTTP header injection vulnerability
EPSS
Процентиль: 73%
0.01546
Низкий
Связанные уязвимости
ubuntu
больше 17 лет назад
CRLF injection vulnerability in Ruby on Rails before 2.0.5 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via a crafted URL to the redirect_to function.
nvd
больше 17 лет назад
CRLF injection vulnerability in Ruby on Rails before 2.0.5 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via a crafted URL to the redirect_to function.
debian
больше 17 лет назад
CRLF injection vulnerability in Ruby on Rails before 2.0.5 allows remo ...
EPSS
Процентиль: 73%
0.01546
Низкий