Zikula rand和srand PHP函数加密问题漏洞 CVE-2010-4728 CNNVD-201102-086

5.0 AV AC AU C I A
发布: 2011-02-08
修订: 2011-02-14

Zikula 是一个用于构建和维护Web站点的php应用程序框架。 Zikula 1.3.1之前版本使用了rand和srand PHP函数进行随机数产生。远程攻击者更容易通过预测返回值,攻破基于随机化的保护机制。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息