← voltar
CVE-2021-43410CWE-117

airavata-django-portal allows CRLF log injection because of the lack of escaping in the log statements

3Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 2.4%
probabilidade de exploração
2.4%top 18% das CVEs
exploração observada
nãonenhuma fonte reporta
Apache Airavata Django Portal allows CRLF log injection because of lack of escaping log statements. In particular, some HTTP request parameters are logged without first being escaped. Versions affected: master branch before commit 3c5d8c7 [1] of airavata-django-portal [1] https://github.com/apache/airavata-django-portal/commit/3c5d8c72bfc3eb0af8693a655a5d60f9273f8170