JVN Info.

Id
26938  
Name
JVNDB-2012-002645  
Title
SensioLabs Symfony における Web セッションをハイジャックされる脆弱性  
Summary
SensioLabs Symfony の lib/user/sfBasicSecurityUser.class.php には、regenerate() メソッドおよび不特定の "データベースを支援するセッションクラス (database backed session class)" の処理に不備があるため、Web セッションをハイジャックされる脆弱性が存在します。  
Nvdinfo
CVE-2012-2667  
Cvssv2
4.3  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-002645.html  
Published Date
2012-06-07  
Registered Date
2012-06-11  
Last Updated Date
2012-06-11  

Actions