JVN Info.

Id
749  
Name
JVNDB-2016-001522  
Title
JanRain PHP OpenID ライブラリ の examples/consumer/common.php における任意のユーザの認証をハイジャックされる脆弱性  
Summary
JanRain PHP OpenID ライブラリ (別名 php-openid) の examples/consumer/common.php は、SERVER スーパーグローバルの配列の SERVER_NAME 要素に対する openid.realm パラメータを適切にチェックしないため、任意のユーザの認証をハイジャックされる脆弱性が存在します。  
Nvdinfo
CVE-2016-2049  
Cvssv2
6.8  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001522.html  
Published Date
2016-01-24  
Registered Date
2016-02-29  
Last Updated Date
2016-03-07  

Actions