JVN Info.

Id
52044  
Name
JVNDB-2007-000707  
Title
PHP におけるセッション cookie に任意の属性を挿入される脆弱性  
Summary
PHP における ext/session の session_start() 関数には、新しいセッション cookie が生成された際、PATH_INFO もしくは session_id() 関数、session_start() 関数により取得された cookie はエンコードされていないため、不正な文字列を介することでセッション cookie に任意の属性を挿入される脆弱性が存在します。  
Nvdinfo
CVE-2007-3799  
Cvssv2
7.5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000707.html  
Published Date
2007-07-16  
Registered Date
2007-10-02  
Last Updated Date
2008-04-01  

Actions