JVN Info.
- Id
- 749
- Name
- JVNDB-2016-001522
- Title
- JanRain PHP OpenID ライブラリ の examples/consumer/common.php における任意のユーザの認証をハイジャックされる脆弱性
- Summary
- JanRain PHP OpenID ライブラリ (別名 php-openid) の examples/consumer/common.php は、SERVER スーパーグローバルの配列の SERVER_NAME 要素に対する openid.realm パラメータを適切にチェックしないため、任意のユーザの認証をハイジャックされる脆弱性が存在します。
- Nvdinfo
- CVE-2016-2049
- Cvssv2
- 6.8
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001522.html
- Published Date
- 2016-01-24
- Registered Date
- 2016-02-29
- Last Updated Date
- 2016-03-07