CVE sérülékenység

CVE-2024-20337

Alapadatok

Súlyosság
Magas
Publikálás dátuma 2024. 03. 06.
Érintett rendszerek

CVSS vektor

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N

  • Hálózatról kihasználható
  • Alacsony komplexitás
  • Nem szükséges jogosultság
  • Felhasználói interakció szükséges

Leírás

A program CRLF-t használ speciális elemként (pl. sorszeparálás) de nem, vagy nem megfelelően semlegesíti a CRLF szekvenciákat a bemeneten.

Leírás forrása
CWE-93

Hivatkozások