WikyBlog会话劫持漏洞 CVE-2010-0756 CNNVD-201002-304

5.8 AV AC AU C I A
发布: 2010-02-27
修订: 2017-08-17

WikyBlog是一款采用PHP和MySQL开发的Bliki CMS(即wiki+blog的内容管理系统),并且利用了AJAX强化的构造。该系统支持UTF-8字符集,拥有强大的可扩展性(如google map等)。 WikyBlog 存在会话固定漏洞。远程攻击者可以借助设置脚本(1) index.php/Comment/Main, (2) index.php/Comment/Main/Home_Wiky, 或 (3) index.php/Edit/Main的jsessionid参数,挟持网络会话。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息