DataLife Engine 会话固定漏洞

漏洞信息详情

DataLife Engine 会话固定漏洞

漏洞简介

DataLife Engine(DLE)是一套商业内容管理系统(CMS)。该系统支持多级分类管理、所见即所得编辑和图片附件管理等。

DLE 9.7及之前的版本中存在会话固定漏洞。远程攻击者可借助PHPSESSID cookie利用该漏洞劫持Web会话。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://dle-news.ru/bags/v97/1549-patchi-bezopasnosti-dlya-versii-97.html

参考网址

来源:dle-news.ru

链接:http://dle-news.ru/bags/v97/1549-patchi-bezopasnosti-dlya-versii-97.html

来源:en.securitylab.ru

链接:http://en.securitylab.ru/lab/PT-2012-53

来源:SECUNIA

名称:51971

链接:http://secunia.com/advisories/51971

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享