Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2011-4718

Опубликовано: 13 авг. 2013
Источник: debian
EPSS Низкий

Описание

Session fixation vulnerability in the Sessions subsystem in PHP before 5.5.2 allows remote attackers to hijack web sessions by specifying a session ID.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
php5fixed5.5.2+dfsg-1package
php5no-dsawheezypackage
php5no-dsasqueezepackage

Примечания

  • 5.5.2 implements strict sessions RFC (https://wiki.php.net/rfc/strict_sessions)

EPSS

Процентиль: 79%
0.01269
Низкий

Связанные уязвимости

ubuntu
около 12 лет назад

Session fixation vulnerability in the Sessions subsystem in PHP before 5.5.2 allows remote attackers to hijack web sessions by specifying a session ID.

redhat
больше 13 лет назад

Session fixation vulnerability in the Sessions subsystem in PHP before 5.5.2 allows remote attackers to hijack web sessions by specifying a session ID.

nvd
около 12 лет назад

Session fixation vulnerability in the Sessions subsystem in PHP before 5.5.2 allows remote attackers to hijack web sessions by specifying a session ID.

github
около 3 лет назад

Session fixation vulnerability in the Sessions subsystem in PHP before 5.5.2 allows remote attackers to hijack web sessions by specifying a session ID.

CVSS3: 5.6
fstec
около 12 лет назад

Уязвимость подсистемы sessions интерпретатора языка программирования PHP, позволяющая нарушителю перехватить сессию пользователя

EPSS

Процентиль: 79%
0.01269
Низкий