CVE

Vulnerabilidad en Microsoft Internet Explorer 5 y 6, Vulnerabilidad de inyección CRLF (CVE-2008-1368)

Severidad:
Pendiente de análisis
Type:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
18/03/2008
Última modificación:
23/07/2021

Descripción

Vulnerabilidad de inyección CRLF en Microsoft Internet Explorer 5 y 6 permite a atacantes remotos ejecutar comandos FTP de su elección a través de una URL ftp:// codificada con los caracteres (%0D%0A) previa al comando FTP, que causa que los comandos sean insertados en una conexión FTP autenticada establecida previamente en la misma sesión de navegación, como se ha demostrado usando el comando DELE, una variante o posible regresión de la CVE-2004-1166. NOTA: un resto como"//" puede forzar que Internet Explorer intente reutilizar una conexión autenticada existente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microsoft:internet_explorer:5:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:internet_explorer:6:*:*:*:*:*:*:*