PEAR HTML_QuickForm_Controller 远程攻击漏洞

漏洞信息详情

PEAR HTML_QuickForm_Controller 远程攻击漏洞

漏洞简介

PEAR HTML_QuickForm_Controller 1.0.4中的Next操作甚至当配置了session.use_only_cookies时也在RUL内包含SID,远程攻击者可以通过HTTP Referer字段及可能的其它向量来获取SID。

漏洞公告

参考网址

来源: OSVDB

名称: 23766

链接:http://www.osvdb.org/23766

来源: pear.php.net

链接:http://pear.php.net/package/HTML_QuickForm_Controller/download

来源: pear.php.net

链接:http://pear.php.net/bugs/bug.php?id=3443

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享