PHP EXT/Session HTTP响应页眉注入漏洞 CVE-2007-3799 CNNVD-200707-310

4.3 AV AC AU C I A
发布: 2007-07-16
修订: 2018-10-03

PHP 4.x版本至4.4.7版本和5.x版本至5.2.3版本的ext/session的session_start函数允许远程攻击者可以借助一个cookie中的特殊字符,且该cookie从(1)PATH_INFO,(2)session_id函数,和(3)session_start函数中获得,向会话cookie中注入任意字符。这些字符在新会话cookie产生的时候没有被编码或被过滤。

0%
当前有4条漏洞利用/PoC
当前有69条受影响产品信息