JVN Info.
- Id
- 6407
- Name
- JVNDB-2015-001727
- Title
- phpMyAdmin の libraries/select_lang.lib.php における BREACH 攻撃を実行される脆弱性
- Summary
- phpMyAdmin の libraries/select_lang.lib.php は、CSRF トークンを含み HTTP 圧縮で送信される可能性のある unknown-language エラーレスポンスに無効な language 値を含めるため、BREACH 攻撃を実行され、CSRF トークンを推測される脆弱性が存在します。
- Nvdinfo
- CVE-2015-2206
- Cvssv2
- 5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001727.html
- Published Date
- 2015-03-04
- Registered Date
- 2015-03-11
- Last Updated Date
- 2015-03-11