Drupal Ubercart模块会话固定漏洞 CVE-2013-7302 CNNVD-201312-415

6.8 AV AC AU C I A
发布: 2014-04-29
修订: 2014-04-30

Ubercart是一套开源的电子商务套件,它可集成与Drupal的网上商店,并提供了购物车功能。 Drupal Ubercart模块6.x-2.13之前的6.x-2.x版本和7.x-3.6之前的7.x-3.x版本中存在会话固定漏洞,当开启‘Log in new customers after checkout’选项时,远程攻击者可通过已知的源会话ID利用该漏洞劫持Web会话。

0%
暂无可用Exp或PoC
当前有45条受影响产品信息