JanRain PHP OpenID library 安全漏洞 CVE-2016-2049 CNNVD-201602-017

6.8 AV AC AU C I A
发布: 2016-02-01
修订: 2016-03-04

JanRain PHP OpenID library(又名php-openid)是美国JanRain公司的一个PHP5的OpenID(以用户为中心的数字身份识别框架)库。 JanRain PHP OpenID library的examples/consumer/common.php文件中存在安全漏洞,该漏洞源于程序没有正确检查通过SERVER_NAME元素发送的‘openid.realm’参数。远程攻击者可通过修改Host HTTP头利用该漏洞访问用户账户。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息