53920vdb entry
http://osvdb.org/53920 CVE-2009-1357
Sun Java System Delegated Administrator 6.x - HTTP Response Splitting
Record summary
CVE-2009-1357 has a selected CVSS score of 6.8; EIP currently links 1 catalogued exploit.
Description
CRLF injection vulnerability in da/DA/Login in Sun Java System Delegated Administrator 6.2 through 6.4 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via the HELP_PAGE parameter.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
Proofs of concept
1Catalogued exploits
ExploitDBSun Java System Delegated Administrator 6.x - HTTP Response SplittingExploitDB exploitby SCS teamNot analyzed1 file
References
1234760Third-party advisory
http://secunia.com/advisories/34760 1022108vdb entry
http://securitytracker.com/id?1022108 sunsolve.sun.comConfirmation
http://sunsolve.sun.com/search/document.do?assetkey=1-21-121581-20-1 255928Vendor advisory
http://sunsolve.sun.com/search/document.do?assetkey=1-66-255928-1 1020305Vendor advisory
http://sunsolve.sun.com/search/document.do?assetkey=1-77-1020305.1-1 coresecurity.com
http://www.coresecurity.com/content/sun-delegated-administrator 20090421 CORE-2009-0114 - HTTP Response Splitting vulnerability in Sun Delegated Administratormailing list
http://www.securityfocus.com/archive/1/502863/100/0/threaded 34643vdb entry
http://www.securityfocus.com/bid/34643 ADV-2009-1122vdb entry
http://www.vupen.com/english/advisories/2009/1122 sjs-delegated-login-response-splitting(50004)vdb entry
https://exchange.xforce.ibmcloud.com/vulnerabilities/50004 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2009-1357