漏洞信息详情
Play Framework Session Encoding 欺骗漏洞
- CNNVD编号:CNNVD-201308-248
- 危害等级:
- CVE编号:
- 漏洞类型:
- 发布时间:
2013-08-19
- 威胁类型:
远程
- 更新时间:
2013-08-19
- 厂 商:
- 漏洞来源:
National Australia… -
漏洞简介
Play Framework是一套开源的Java Web应用框架。该框架具有可扩展、资源消耗低等特点。
Play Framework中存在会话欺骗漏洞。远程攻击者可利用该漏洞执行欺骗攻击,冒充合法用户,有助于发起进一步攻击。以下版本受到影响:Play Framework 1.0至1.0.3.3版本,1.1至1.1.2版本,1.2至1.2.5版本,2.0至2.0.5版本,2.1.0至2.1.2版本。
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END