Seinwacht
Terug naar meldingen
laagFortinet PSIRTAdvisory

Header injection in captive portal authentication form

Actief misbruik
Niet bevestigd
Hoogste CVSS
—
Kans op misbruik (EPSS)
—
Prioriteit
0 van 100

Citaat uit de bron

CVSSv3 Score: 3.1 An Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting') vulnerability [CWE-113] in FortiOS and FortiProxy captive portal may allow an attacker able… …

Lees de volledige melding bij Fortinet PSIRTBron: Fortinet PSIRT, © Fortinet.

Header injection in captive portal authentication form | Seinwacht