Hp

Virtual Customer Access System

1 Schwachstelle gefunden

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 20.03%
  • Veröffentlicht 09.06.2015 14:59:01
  • Zuletzt bearbeitet 06.05.2026 22:30:45

mod_auth in lighttpd before 1.4.36 allows remote attackers to inject arbitrary log entries via a basic HTTP authentication string without a colon character, as demonstrated by a string containing a NULL and new line character.