UIDDISCLOSE
Tag

crlf

Everything published under “crlf”: writeups, articles and already-public disclosure cases, newest first.

Writeup2.0

[TBK DVR] CRLF Injection con HTTP Response Splitting - CVE-2026-####

On TBK Vision

El endpoint device.rsp?opt=changelanguage&language=<idioma>&url=<destino> refleja los parámetros language y url en los headers de la respuesta ( Set-Cookie y Location , respectivamente) sin neutralizar los caracteres CR ( \r ) y LF ( \n ). Un atacante puede…