漏洞信息详情
PHP session.c 未明漏洞
- CNNVD编号:CNNVD-200606-294
- 危害等级: 超危
- CVE编号:
CVE-2006-3016
- 漏洞类型:
跨站脚本
- 发布时间:
2006-06-14
- 威胁类型:
远程
- 更新时间:
2006-09-27
- 厂 商:
php_group - 漏洞来源:
Secunia -
漏洞简介
PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。
PHP 5.1.3 之前的版本中的 session.c 存在未明漏洞,具有未知影响和未知向量,与 \”会话中的特点字符\”有关,包括常常与CRLF注入,SQL注入,跨站点脚本攻击(XSS)和HTTP响应拆分漏洞相关联的特殊字符。
参考网址
来源: BID
名称: 17843
链接:http://www.securityfocus.com/bid/17843
来源: SECUNIA
名称: 21050
链接:http://secunia.com/advisories/21050
来源: SECUNIA
名称: 19927
链接:http://secunia.com/advisories/19927
来源: MANDRIVA
名称: MDKSA-2006:122
链接:http://frontal2.mandriva.com/security/advisories?name=MDKSA-2006:122
来源: UBUNTU
名称: USN-320-1
链接:http://www.ubuntu.com/usn/usn-320-1
来源: www.php.net
链接:http://www.php.net/release_5_1_3.php
来源: OSVDB
名称: 25253
来源: SECTRACK
名称: 1016306
链接:http://securitytracker.com/id?1016306
来源: issues.rpath.com
链接:https://issues.rpath.com/browse/RPL-683
来源: TURBO
名称: TLSA-2006-38
链接:http://www.turbolinux.com/security/2006/TLSA-2006-38.txt
来源: BUGTRAQ
名称: 20061005 rPSA-2006-0182-1 php php-mysql php-pgsql
链接:http://www.securityfocus.com/archive/1/archive/1/447866/100/0/threaded
来源: REDHAT
名称: RHSA-2006:0682
链接:http://www.redhat.com/support/errata/RHSA-2006-0682.html
来源: REDHAT
名称: RHSA-2006:0669
链接:http://www.redhat.com/support/errata/RHSA-2006-0669.html
来源: MANDRIVA
名称: MDKSA-2006:122
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2006:122
来源: support.avaya.com
链接:http://support.avaya.com/elmodocs2/security/ASA-2006-222.htm
来源: support.avaya.com
链接:http://support.avaya.com/elmodocs2/security/ASA-2006-221.htm
来源: SECUNIA
名称: 23247
链接:http://secunia.com/advisories/23247
来源: SECUNIA
名称: 22487
链接:http://secunia.com/advisories/22487
来源: SECUNIA
名称: 22440
链接:http://secunia.com/advisories/22440
来源: SECUNIA
名称: 22225
链接:http://secunia.com/advisories/22225
来源: SECUNIA
名称: 22069
链接:http://secunia.com/advisories/22069
来源: SECUNIA
名称: 22004
链接:http://secunia.com/advisories/22004
来源: REDHAT
名称: RHSA-2006:0736
链接:http://rhn.redhat.com/errata/RHSA-2006-0736.html
来源: SGI
名称: 20061001-01-P
链接:ftp://patches.sgi.com/support/free/security/advisories/20061001-01-P.asc