Joomla! 1.5.8 does not set the secure flag... CVE-2008-4122 CNNVD-200812-368

5.0 AV AC AU C I A
发布: 2008-12-19
修订: 2024-01-25

Joomla!是一套采用PHP+MySQL数据库开发,可跨平台运行的内容管理系统。 Joomla! 1.5.8没有为一个https会话里的会话cookie设置安全标签,这会使远程攻击者易于通过截取该cookie在一个http会话中的传播来获得该cookie。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息