Перейти к содержимому
Noroxi

CWE-113 · 102 записей

Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Request/Response Splitting')

CVE этого класса

102 записей

  • CVE-2024-52875
    44В плане

    An issue was discovered in GFI Kerio Control 9.2.5 through 9.4.5.

    ВысокаяCVSS 8,8Proof of conceptEPSS 29 %

    gfi · kerio control31 янв. 2025 г.

  • CVE-2019-25101
    39Наблюдать

    OnShift TurboGears HTTP Header controllers.py response splitting

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    turbogears project · turbogears4 февр. 2023 г.

  • CVE-2026-38967
    39Наблюдать

    CrowCpp Crow through v1.3.1 HTTP is vulnerable to response header injection via unvalidated response header values.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    2 июн. 2026 г.

  • CVE-2022-37436
    38Наблюдать

    Apache HTTP Server: mod_proxy prior to 2.4.55 allows a backend to trigger HTTP response splitting

    СредняяCVSS 5,3Эксплойта нетEPSS 56 %

    apache · http server17 янв. 2023 г.

  • CVE-2026-67289
    37Наблюдать

    FreeRDP before 3.29.0 HTTP Proxy Request Injection via Redirection

    КритическаяCVSS 9,3Эксплойта нетEPSS 1 %

    freerdp · freerdp1 авг. 2026 г.

  • CVE-2018-13814
    36Наблюдать

    A vulnerability has been identified in SIMATIC HMI Comfort Panels 4" - 22" (All versions < V14), SIMATIC HMI Comfort Outdoor Panels 7" & 15"

    ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %

    siemens · simatic hmi comfort panels firmware13 дек. 2018 г.

  • CVE-2016-8024
    35Наблюдать

    Improper neutralization of CRLF sequences in HTTP headers vulnerability in Intel Security VirusScan Enterprise Linux (VSEL) 2.0.3 (and earli

    ВысокаяCVSS 8,1Proof of conceptEPSS 9 %

    mcafee · virusscan enterprise14 мар. 2017 г.

  • CVE-2018-0689
    35Наблюдать

    HTTP header injection vulnerability in SEIKO EPSON printers and scanners (DS-570W firmware versions released prior to 2018 March 13, DS-780N

    ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %

    epson · ds-570w firmware9 янв. 2019 г.

  • CVE-2018-11347
    35Наблюдать

    The YunoHost 2.7.2 through 2.7.14 web application is affected by one HTTP Response Header Injection.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    yunohost · yunohost4 дек. 2018 г.

  • CVE-2023-32708
    35Наблюдать

    HTTP Response Splitting via the ‘rest’ SPL Command

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    splunk · splunk1 июн. 2023 г.

  • CVE-2026-75419
    35Наблюдать

    go-wind-cms (GoWind) before 1.0.0 has a missing authorization vulnerability.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    27 авг. 2026 г.

  • CVE-2021-40336
    35Наблюдать

    HTTP Response Splitting in Hitachi Energy’s MSM Product

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    hitachienergy · modular switchgear monitoring firmware25 июл. 2022 г.

  • CVE-2025-53007
    35Наблюдать

    arduino-esp32 vulnerable to CRLF injection in WebServer.cpp

    ВысокаяCVSS 8,9Эксплойта нетEPSS 0 %

    espressif · arduino-esp3226 июн. 2025 г.

  • CVE-2025-55271
    35Наблюдать

    HCL Aftermarket DPC is affected by HTTP Response Splitting vulnerability

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    hcltech · aftermarket cloud26 мар. 2026 г.

  • CVE-2018-3911
    34Наблюдать

    An exploitable HTTP header injection vulnerability exists in the remote servers of Samsung SmartThings Hub STH-ETH-250 - Firmware version 0.

    ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %

    samsung · sth-eth-250 firmware23 авг. 2018 г.

  • CVE-2026-39915
    34Наблюдать

    TIM Flow < 26.0.6 CRLF Injection via rt Parameter

    ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %

    tim solutions · tim flow24 авг. 2026 г.

  • CVE-2025-61689
    34Наблюдать

    HTTP.jl vulnerable to Header injection/Response splitting via header construction.

    ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %

    juliaweb · http.jl10 окт. 2025 г.

  • CVE-2024-23644
    32Наблюдать

    trillium-http and trillium-client vulnerable to HTTP Request/Response Splitting

    ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %

    trillium · trillium24 янв. 2024 г.

  • CVE-2026-85077
    32Наблюдать

    Sanic: HTTP response header injection via missing CR/LF validation in Sanic HTTP/1.1 responses

    ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %

    sanic-org · sanic17 сент. 2026 г.

  • CVE-2020-5247
    31Наблюдать

    HTTP Response Splitting in Puma

    ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %

    puma · puma28 февр. 2020 г.

  • CVE-2018-7830
    31Наблюдать

    Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting') vulnerability exists in the embedded web servers in al

    ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %

    schneider-electric · modicom m340 firmware30 нояб. 2018 г.

  • CVE-2022-3215
    30Наблюдать

    NIOHTTP1 and projects using it for generating HTTP responses can be subject to a HTTP Response Injection attack.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    apple · swiftnio28 сент. 2022 г.

  • CVE-2023-42450
    30Наблюдать

    Mastodon Server-Side Request Forgery vulnerability

    ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %

    joinmastodon · mastodon19 сент. 2023 г.

  • CVE-2015-1445
    29Наблюдать

    HTTP header injection in the httpd package in fli4l before 3.10.1 and 4.0 before 2015-01-30.

    ВысокаяCVSS 7,2Эксплойта нетEPSS 2 %

    fli4l · fli4l28 авг. 2017 г.

  • CVE-2025-40927
    29Наблюдать

    CGI::Simple versions 1.281 and earlier for Perl has a HTTP response splitting flaw

    ВысокаяCVSS 7,3Эксплойта нетEPSS 0 %

    manwar · cgi::simple28 авг. 2025 г.

Все классы уязвимостей