Security Advisory
CVE-2007-3686
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
CRLF injection vulnerability in db.php in Unobtrusive Ajax Star Rating Bar before 1.2.0 allows remote attackers to inject arbitrary HTTP headers and data via CRLF sequences in the HTTP_REFERER parameter.