漏洞详情
CNVD编号 | CNVD-2017-15884 |
---|---|
漏洞标题 | Piwigo ‘ws_session_logout’函数安全绕过漏洞 |
严重等级 | 高 |
影响产品 | Piwigo Piwigo <=2.9.1 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-06-27 |
公开时间 | 2017-07-21 |
发现者 | unknwon |
解决方案 | 目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法: http://piwigo.org |
漏洞描述 | Piwigo是Piwigo团队的一套基于Web的相册软件。该软件支持照片发布、管理、多种浏览方式(类别、标签、时间)等。 Piwigo 2.9.1及之前的版本中的‘ws_session_logout’函数存在安全漏洞,该漏洞源于程序未能正确的删除用户登录cookie。远程攻击者可通过重新使用cookie利用该漏洞获取权限。 |
返回漏洞库首页