JVN Info.
- Id
- 54798
- Name
- JVNDB-2007-003490
- Title
- PHP の import_request_variables 関数におけるソース IP アドレスを偽造される脆弱性
- Summary
- PHP の import_request_variables 関数は、プレフィックス無しで呼び出された際、(1) GET、(2) POST、(3) COOKIE、(4) FILES、(5)、SERVER、(6) SESSION、および他の superglobals を上書きされないように制限しないため、ソース IP アドレスを偽造される、データを参照されるなど、不特定の影響を受ける脆弱性が存在します。
- Nvdinfo
- CVE-2007-1396
- Cvssv2
- 6.8
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-003490.html
- Published Date
- 2007-03-10
- Registered Date
- 2012-09-25
- Last Updated Date
- 2012-09-25