PHP Sessions子系统会话固定漏洞 CVE-2011-4718 CNNVD-201308-193

6.8 AV AC AU C I A
发布: 2013-08-13
修订: 2023-11-07

PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHP Group和开放源代码社区共同维护的一种开源的通用计算机脚本语言。该语言主要用于Web开发,支持多种数据库及操作系统。 PHP 5.5.1及之前的版本中的Sessions子系统中存在会话固定漏洞,该漏洞源于Session模块没有验证会话ID。远程攻击者可通过特制的会话ID利用该漏洞劫持Web会话。

0%
当前有1条漏洞利用/PoC
当前有100条受影响产品信息