Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2011-2732

Опубликовано: 09 сент. 2011
Источник: redhat
CVSS2: 4.3
EPSS Низкий

Описание

CRLF injection vulnerability in the logout functionality in VMware SpringSource Spring Security before 2.0.7 and 3.0.x before 3.0.6 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via the spring-security-redirect parameter.

Отчет

Not vulnerable. This issue affects the Spring Security package, which is not shipped with any Red Hat products.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat JBoss BRMS 5unspecifiedNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=737617Security: Header injection flaw due improper use of 'spring-security-redirect' parameter

EPSS

Процентиль: 91%
0.04608
Низкий

4.3 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 13 лет назад

CRLF injection vulnerability in the logout functionality in VMware SpringSource Spring Security before 2.0.7 and 3.0.x before 3.0.6 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via the spring-security-redirect parameter.

nvd
больше 13 лет назад

CRLF injection vulnerability in the logout functionality in VMware SpringSource Spring Security before 2.0.7 and 3.0.x before 3.0.6 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via the spring-security-redirect parameter.

debian
больше 13 лет назад

CRLF injection vulnerability in the logout functionality in VMware Spr ...

github
около 4 лет назад

Improper Control of Generation of Code in Spring Security

EPSS

Процентиль: 91%
0.04608
Низкий

4.3 Medium

CVSS2