JVN Info.

Id
57822  
Name
JVNDB-2006-000018  
Title
PHP の session extension および header() 関数における HTTP レスポンス分割攻撃を受ける脆弱性  
Summary
PHP には、セッション ID を Set-Cookie HTTP ヘッダにセットし送信する処理において、セッション ID の妥当性が適切に検証されておらず、HTTP ヘッダを送信する header() 関数で複数の HTTP レスポンスヘッダを送信することが可能であるため、HTTP response splitting (HTTP レスポンス分割) 攻撃が可能となる脆弱性が存在します。  
Nvdinfo
CVE-2006-0207  
Cvssv2
5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000018.html  
Published Date
2006-01-12  
Registered Date
2007-04-01  
Last Updated Date
2007-04-01  

Actions