Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.803773
Categoría:Web application abuses
Título:WebCollab 'item' Parameter HTTP Response Splitting Vulnerability
Resumen:WebCollab is prone to HTTP response splitting vulnerability.
Descripción:Summary:
WebCollab is prone to HTTP response splitting vulnerability.

Vulnerability Insight:
Input passed via the 'item' GET parameter to help/help_language.php is not
properly sanitised before being returned to the user.

Vulnerability Impact:
Successful exploitation will allow remote attackers to insert arbitrary HTTP
headers, which will be included in a response sent to the user.

Affected Software/OS:
WebCollab versions 3.30 and prior.

Solution:
Upgrade to WebCollab 3.31 or later.

CVSS Score:
4.3

CVSS Vector:
AV:N/AC:M/Au:N/C:N/I:P/A:N

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2013-2652
BugTraq ID: 63247
http://www.securityfocus.com/bid/63247
Bugtraq: 20131024 [ISecAuditors Security Advisories] HTTP Response Splitting Vulnerability in WebCollab <= v3.30 (Google Search)
http://archives.neohapsis.com/archives/bugtraq/2013-10/0117.html
http://packetstormsecurity.com/files/123771/WebCollab-3.30-HTTP-Response-Splitting.html
http://sourceforge.net/p/webcollab/mailman/message/31536457/
http://osvdb.org/98768
http://secunia.com/advisories/55235
http://secunia.com/advisories/55295
XForce ISS Database: webcollab-cve20132652-response-splitting(88177)
https://exchange.xforce.ibmcloud.com/vulnerabilities/88177
CopyrightCopyright (C) 2013 Greenbone AG

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.