Vulnerabilidad en Rejetto's Http File Server (CVE-2024-1226)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-93
Neutralización incorrecta de secuencias de retornos de carro y saltos de linea (CRLF)
Fecha de publicación:
12/03/2024
Última modificación:
12/03/2024
Descripción
El software no neutraliza o neutraliza incorrectamente ciertos caracteres antes de que los datos se incluyan en los encabezados HTTP salientes. La inclusión de datos invalidados en un encabezado HTTP permite a un atacante especificar la respuesta HTTP completa representada por el navegador. Un atacante podría controlar la respuesta y crear ataques como Cross Site Scripting y ataques de envenenamiento de caché.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA