漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Improper sanitization of the `status` query parameter of the `/unprotected/nova_error` endpoint allows unauthenticated attacker to inject arbitrary HTTP header to the response.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:L
Vulnerability Type
对CRLF序列的转义处理不恰当(CRLF注入)
Vulnerability Title
cPanel 注入漏洞
Vulnerability Description
cPanel是美国cPanel公司的一套基于Web的自动化主机托管平台。该平台主要用于自动化管理网站和服务器。 cPanel存在注入漏洞,该漏洞源于对/unprotected/nova_error端点中status查询参数的清理不当,可能导致未经身份验证的攻击者向响应中注入任意HTTP标头。
CVSS Information
N/A
Vulnerability Type
N/A