JVN Info.

Id
28270  
Name
JVNDB-2012-003977  
Title
SilverStripe の Security/changepassword URL アクションにおける重要なデータを取得される脆弱性  
Summary
SilverStripe の Security/changepassword URL アクションは、電子メールを介してパスワードを変更する間、GET パラメータとしてトークンを渡すため、重要なデータを取得されるおよびセッションをハイジャックされる脆弱性が存在します。  
Nvdinfo
CVE-2010-5080  
Cvssv2
6.8  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003977.html  
Published Date
2012-08-26  
Registered Date
2012-08-31  
Last Updated Date
2012-08-31  

Actions