Skip to content
EntityQ1592277· pop 5· linked from 34 articles

HTTP header injection

Sign in to save

Also known as HTTP injection, CWE-113

web application vulnerability that occurs when HTTP headers are dynamically generated from user input; can allow for HTTP response splitting, session fixation (via Set-Cookie), cross-site scripting, and malicious redirect attacks

Available in 5 languages

via Wikidata sitelinks · CC0

Connections

Categories