HTTP Parameter Pollution
CRLF Injectionاین آسیب پذیری بر اساس ایجاد اختلال در روند اعتبارسنجی پارامترهای ورودی در درخواست HTTP بروز پیدا میکند. مهاجم با سوءاستفاده از این آسیب پذیری، یک پارامتر را چند بار در یک درخواست قرار میدهد و با این کار سبب میشود که در فرآیند اعتبارسنجی، مقادیر این پارامتر به طور صحیح اعتبارسنجی نشوند و از ایست بازرسی اعتبارسنجی به راحتی عبور کند.