AUGUST 4, 2026
Live Feed
Back to database
Case File

CVE-2016-1133

LOW · CVSS 3.7 EPSS 1.46% Public Exploit

Source: NVD + CISA KEV + EPSS (historical backfill) · Published 2016-01-16 · Last synced 2026-08-04

CyberRota Analysis

AI analysis pending.

Public Exploit Signal

A public exploit, PoC, GitHub repository or Metasploit reference was detected for this CVE.

Note: these links are listed for security research and verification purposes only.

CVE
CVE-2016-1133
Severity
LOW
CVSS
3.7
EPSS
1.46%

Original NVD Description

CRLF injection vulnerability in the on_req function in lib/handler/redirect.c in H2O before 1.6.2 and 1.7.x before 1.7.0-beta3 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via a crafted URI.