cbcvebase.
CVE-2012-5526
published 2012-11-21

CVE-2012-5526: CGI.pm module before 3.63 for Perl does not properly escape newlines in (1) Set-Cookie or (2) P3P headers, which might allow remote attackers to inject…

PriorityP427medium5CVSS 2.0
AVNACLAuNCNIPAN
EPSS
3.26%
87.1th percentile
CGI.pm module before 3.63 for Perl does not properly escape newlines in (1) Set-Cookie or (2) P3P headers, which might allow remote attackers to inject arbitrary headers into responses from applications that use CGI.pm.

Affected

18 ranges
VendorProductVersion rangeFixed in
andy_armstrongcgi.pm<= 3.62
dancerdancer<= 1.3113
dancerdancer
dancerdancer
dancerdancer
dancerdancer
dancerdancer
dancerdancer
dancerdancer
dancerdancer
dancerdancer
debianlibcgi-pm-perl< libcgi-pm-perl 3.61-2 (bookworm)libcgi-pm-perl 3.61-2 (bookworm)
debianlibdancer-perl< libdancer-perl 1.3114+dfsg-1 (bookworm)libdancer-perl 1.3114+dfsg-1 (bookworm)
debianperl< libcgi-pm-perl 3.61-2 (bookworm)libcgi-pm-perl 3.61-2 (bookworm)
perlperl>= 0 < 5.14.2-165.14.2-16
perlperl>= 0 < 5.14.2-165.14.2-16
perlperl>= 0 < 5.14.2-165.14.2-16
perlperl>= 0 < 5.14.2-165.14.2-16

CVSS provenance

nvdv2.05.0MEDIUMAV:N/AC:L/Au:N/C:N/I:P/A:N
osv5.0MEDIUM
vendor_ubuntu5.1MEDIUM
vendor_debian5.0LOW
vendor_redhat5.0MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.