Security Advisory

CVE-2007-3709

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2007-07-11 23:00:00
Last updated 2024-08-07 14:28:51
Assigner mitre
CVSS score not scored
State PUBLISHED

Description

CRLF injection vulnerability in the redirect function in url_helper.php in CodeIgniter 1.5.3 allows remote attackers to inject arbitrary HTTP headers via CRLF sequences in an unspecified parameter, as demonstrated by a Set-Cookie header.