Ubercart是一套开源的电子商务套件,它可集成与Drupal的网上商店,并提供了购物车功能。 Drupal Ubercart模块6.x-2.13之前的6.x-2.x版本和7.x-3.6之前的7.x-3.x版本中存在会话固定漏洞,当开启‘Log in new customers after checkout’选项时,远程攻击者可通过已知的源会话ID利用该漏洞劫持Web会话。
Ubercart是一套开源的电子商务套件,它可集成与Drupal的网上商店,并提供了购物车功能。 Drupal Ubercart模块6.x-2.13之前的6.x-2.x版本和7.x-3.6之前的7.x-3.x版本中存在会话固定漏洞,当开启‘Log in new customers after checkout’选项时,远程攻击者可通过已知的源会话ID利用该漏洞劫持Web会话。