aio-libs aiohttp-session 安全漏洞 CVE-2018-1000519 CNNVD-201806-1277

4.3 AV AC AU C I A
发布: 2018-06-26
修订: 2018-08-30

aio-libs aiohttp-session是一个支持将用户特定的数据存储到会话对象中的应用程序。 aio-libs aiohttp-session中的RedisStorage的‘RedisStorage’函数存在会话固定漏洞。攻击者可借助设置会话cookies的方法利用该漏洞劫持会话。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息