JVN Info.
- Id
- 52044
- Name
- JVNDB-2007-000707
- Title
- PHP におけるセッション cookie に任意の属性を挿入される脆弱性
- Summary
- PHP における ext/session の session_start() 関数には、新しいセッション cookie が生成された際、PATH_INFO もしくは session_id() 関数、session_start() 関数により取得された cookie はエンコードされていないため、不正な文字列を介することでセッション cookie に任意の属性を挿入される脆弱性が存在します。
- Nvdinfo
- CVE-2007-3799
- Cvssv2
- 7.5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000707.html
- Published Date
- 2007-07-16
- Registered Date
- 2007-10-02
- Last Updated Date
- 2008-04-01