Header injection in captive portal authentication form
- Actief misbruik
- Niet bevestigd
- Hoogste CVSS
- —
- Kans op misbruik (EPSS)
- —
- Prioriteit
- 0 van 100
Citaat uit de bron
CVSSv3 Score: 3.1 An Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting') vulnerability [CWE-113] in FortiOS and FortiProxy captive portal may allow an attacker able… …
Lees de volledige melding bij Fortinet PSIRTBron: Fortinet PSIRT, © Fortinet.