JVN Info.
- Id
- 28270
- Name
- JVNDB-2012-003977
- Title
- SilverStripe の Security/changepassword URL アクションにおける重要なデータを取得される脆弱性
- Summary
- SilverStripe の Security/changepassword URL アクションは、電子メールを介してパスワードを変更する間、GET パラメータとしてトークンを渡すため、重要なデータを取得されるおよびセッションをハイジャックされる脆弱性が存在します。
- Nvdinfo
- CVE-2010-5080
- Cvssv2
- 6.8
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003977.html
- Published Date
- 2012-08-26
- Registered Date
- 2012-08-31
- Last Updated Date
- 2012-08-31