Description
CRLF Injection vulnerability in Limesurvey v2.65.1+170522. This vulnerability could allow a remote attacker to inject arbitrary HTTP headers and perform HTTP response splitting attacks via '/index.php/survey/index/sid/<SID>/token/fwyfw%0d%0aCookie:%20POC'.
Remediation
References
Related Vulnerabilities
WordPress Plugin Page Builder by SiteOrigin Cross-Site Request Forgery (2.10.15)
MySQL CVE-2016-3440 Vulnerability (CVE-2016-3440)
WordPress Plugin SEO Redirection-301 Redirect Manager SQL Injection (8.1)
WordPress Plugin Registrations for the Events Calendar-Event Registration SQL Injection (2.7.5)