PHP默认会话串行器权限许可和访问控制漏洞 CVE-2010-3065 CNNVD-201008-232

5.0 AV AC AU C I A
发布: 2010-08-20
修订: 2010-12-10

PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 PHP 5.2至5.2.13版本和5.3至5.3.2版本中的默认会话串行器不能正确处理PS_UNDEF_MARKER标记。攻击者可以借助特制的会话变量名称修改会话变量。

0%
暂无可用Exp或PoC
当前有17条受影响产品信息