Open-Xchange AppSuite和Server CRLF注入漏洞 CVE-2013-2582 CNNVD-201304-433

5.0 AV AC AU C I A
发布: 2013-09-05
修订: 2013-09-26

Open-Xchange AppSuite(OX AppSuite)和Open-Xchange Server都是美国Open-Xchange公司的产品。OX AppSuite是一套Web云桌面环境。Open-Xchange Server是一个主要用于开发协同软件的半开源项目。 Open-Xchange AppSuite和Server 6.22.0-rev1至7.0.2-rev6版本中的重定向的servlet中存在CRLF注入漏洞,该漏洞源于程序没有正确过滤空白字符。远程攻击者可利用该漏洞注入任意HTTP头并进行开放重定向攻击。

0%
当前有1条漏洞利用/PoC
当前有8条受影响产品信息