JVN Info.
- Id
- 57822
- Name
- JVNDB-2006-000018
- Title
- PHP の session extension および header() 関数における HTTP レスポンス分割攻撃を受ける脆弱性
- Summary
- PHP には、セッション ID を Set-Cookie HTTP ヘッダにセットし送信する処理において、セッション ID の妥当性が適切に検証されておらず、HTTP ヘッダを送信する header() 関数で複数の HTTP レスポンスヘッダを送信することが可能であるため、HTTP response splitting (HTTP レスポンス分割) 攻撃が可能となる脆弱性が存在します。
- Nvdinfo
- CVE-2006-0207
- Cvssv2
- 5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000018.html
- Published Date
- 2006-01-12
- Registered Date
- 2007-04-01
- Last Updated Date
- 2007-04-01