Beveiligingsadvies

CVE-2026-0672

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2026-01-20 21:52:33
Laatst bijgewerkt 2026-03-03 14:43:20
Toegewezen door PSF
CVSS-score 6.0
Status PUBLISHED

Beschrijving

When using http.cookies.Morsel, user-controlled cookie values and parameters can allow injecting HTTP headers into messages. Patch rejects all control characters within cookie names, values, and parameters.