公開日:2006/11/10 最終更新日:2006/11/10
JVN#34522909
Kahua におけるログインセッション共有の脆弱性
Kahua はオープンソースのアプリケーション開発、および実行環境です。この Kahua には、異なるユーザデータベースを参照する複数のアプリケーション間において、ログインセッションが共有される脆弱性が存在します。
詳しくはベンダが提供する情報をご確認ください。
異なるユーザデータベースを使用している場合、本来利用できる範囲を超えて第三者にアプリケーションを利用される可能性があります。
ベンダ | ステータス | ステータス 最終更新日 |
ベンダの告知ページ |
---|---|---|---|
株式会社タイムインターメディア | 該当製品あり | 2006/11/10 |
JPCERT 緊急報告 | |
JPCERT REPORT | |
CERT Advisory | |
CPNI Advisory | |
TRnotes | |
CVE | |
JVN iPedia |