JVN Info.

Id
3847  
Name
JVNDB-2016-004620  
Title
PHP の ext/session/session.c における任意の型のセッションデータを挿入される脆弱性  
Summary
PHP の ext/session/session.c は、不正な構文解析を誘発する方法で無効なセッション名をスキップするため、任意の型のセッションデータを挿入される脆弱性が存在します。  
Nvdinfo
CVE-2016-7125  
Cvssv2
5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004620.html  
Published Date
2016-08-18  
Registered Date
2016-09-13  
Last Updated Date
2016-09-13  

Actions