CVE-2016-4309
Symphony CMS 2.6.7 में सेशन फिक्सेशन भेद्यता, जब session.use_only_cookies अक्षम होती है, दूरस्थ हमलावरों को PHPSESSID पैरामीटर के माध्यम से वेब सेशन हाईजैक करने की अनुमति देती है।
- प्रकाशित
- 30 जून 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 20 जून 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Symphony CMS 2.6.7 में सेशन फिक्सेशन भेद्यता, जब session.use_only_cookies अक्षम होती है, दूरस्थ हमलावरों को PHPSESSID पैरामीटर के माध्यम से वेब सेशन हाईजैक करने की अनुमति देती है।
स्रोत
1- Symphony CMS 2.6.7 - Session Fixationएक्सप्लॉइट
hyp3rlinx · php · 20 जून 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।