Piwik tmp/sessions/目录拒绝服务漏洞 CVE-2011-0401 CNNVD-201101-086

5.0 AV AC AU C I A
发布: 2011-01-10
修订: 2019-11-21

Piwik(前称phpMyVisites)是一套基于PHP5和MySQL的开源网站访问统计系统。 Piwik 1.1之前版本没有正确限制存放在tmp/sessions/目录下的文件的数量。远程攻击者可以通过建立大量会话导致拒绝服务(索引节点消耗)。

0%
暂无可用Exp或PoC
当前有67条受影响产品信息