Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en fli4l (CVE-2015-1445)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-113 Neutralización incorrecta de secuencias CRLF en cabeceras HTTP (División de respuesta HTTP)
Fecha de publicación:
28/08/2017
Última modificación:
20/04/2025

Descripción

Existe una vulnerabilidad de inyección de cabecera HTTP en el paquete httpd en fli4l en sus versiones anteriores a la 3.10.1 y 4.0 antes del 30-01-2015.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:fli4l:fli4l:*:*:*:*:*:*:*:* 3.10.0 (incluyendo)
cpe:2.3:o:fli4l:fli4l:4.0:*:*:*:*:*:*:*