漏洞信息详情
Apache Cordova File Transfer Plugin CRLF注入漏洞
漏洞简介
Android是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套以Linux为基础的开源操作系统。Apache Cordova File Transfer Plugin(cordova-plugin-file-transfer)是其中的一个用于上传和下载文件的插件。
Apache Cordova File Transfer Plugin(cordova-plugin-file-transfer)for Android 1.3.0之前版本中存在CRLF注入漏洞。远程攻击者可借助上传文件的名称中的CRLF序列利用该漏洞注入任意HTTP头。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://cordova.apache.org/news/2015/09/21/file-transfer-release.html
参考网址
来源:cordova.apache.org
链接:https://cordova.apache.org/news/2015/09/21/file-transfer-release.html
来源:BID
链接:http://www.securityfocus.com/bid/76832
受影响实体
- Apache Cordova_file_transfer:1.2.1:~~~Android~~<!--2000-1-1-->
补丁
- Apache Cordova File Transfer Plugin CRLF注入漏洞的修复措施<!--2015-10-28-->
还没有评论,来说两句吧...