JVN Info.
- Id
- 26938
- Name
- JVNDB-2012-002645
- Title
- SensioLabs Symfony における Web セッションをハイジャックされる脆弱性
- Summary
- SensioLabs Symfony の lib/user/sfBasicSecurityUser.class.php には、regenerate() メソッドおよび不特定の "データベースを支援するセッションクラス (database backed session class)" の処理に不備があるため、Web セッションをハイジャックされる脆弱性が存在します。
- Nvdinfo
- CVE-2012-2667
- Cvssv2
- 4.3
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-002645.html
- Published Date
- 2012-06-07
- Registered Date
- 2012-06-11
- Last Updated Date
- 2012-06-11