This vulnerability allows an attacker to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via the Content-Type header.
Hierdurch kann ein Angreifer beliebige HTTP-Header einfügen und auch HTTP Response Splitting Angriffe über den Content Header durchführen.
Of course a correctly working firewall could just understand and unzip compressed content - as the procedure to be used is explicitly named inside the Content-Encoding HTTP header of the response.
Natürlich könnte eine korrekt arbeitende Firewall komprimierte Inhalte sehr wohl verstehen und entpacken - das zu verwendende Verfahren steht ja explizit im HTTP-Header Content-Encoding der Antwort drin.
A CRLF injection vulnerability allows remote attackers to modify HTTP headers and conduct HTTP response splitting attacks.
Eine Verwundbarkeit durch Einschleusen von CRLF ermöglicht entfernten Angreifern, HTTP-Kopfzeilen zu ändern und Angriffe auf der Basis von HTTP response splitting durchzuführen.
Being part of a HTML document now the CSS definitions can be served in compressed form as well, shrinking their size to about a third of the original size, the result being already smaller than a pair of HTTP headers for request and response.
Als Bestandteil eines HTML-Dokuments können nun auch die CSS-Definitionen komprimiert ausgeliefert werden; dabei schrumpft ihr Volumen auf ein Drittel der ursprünglichen Größe und ist damit bereits kleiner als ein Paar von HTTP-Headern für Anforderung und Antwort.
Jetty fails to properly handle HTTP headers with CRLF sequences, which can allow an attacker to inject certain HTTP headers into server responses.
Außerdem werden HTTP-Header mit CRLF-Sequenzent nicht richtig behandelt, so dass bestimmte HTTP-Header in Serverantworten injeziert werden können.
The information contained in the HTTP headers in response to a HEAD request should be identical to the information sent in response to a GET request.
Die in den HTTP-Headern enthaltenen Informationen als Antwort auf eine HEAD -Anfrage sollten den Informationen entsprechen, die als Antwort auf eine GET -Anfrage gesendet werden.
Use the HTTP Response Headers feature page to manage a list of name and value pairs that contain information about a requested page, and to configure common HTTP headers.
CVE-2005-4521 Tobias Klein discovered a CRLF injection vulnerability that allows remote attackers to modify HTTP headers and conduct HTTP response splitting attacks.
CVE-2005-4521 Tobias Klein entdeckte eine CRLF-Injection-Verwundbarkeit, die es entfernten Angreifern erlaube, HTTP-Header zu verändern und Angriffe per HTTP-Response-Splitting durchzuführen.
Potentially sensitive or inappropriate content
Examples are used only to help you translate the word or expression searched in various contexts. They are not selected or validated by us and can contain inappropriate terms or ideas. Please report examples to be edited or not to be displayed. Potentially sensitive, inappropriate or colloquial translations are usually marked in red or in orange.