漏洞详情

CNVD编号 CNVD-2017-15884
漏洞标题 Piwigo ‘ws_session_logout’函数安全绕过漏洞
严重等级
影响产品 Piwigo Piwigo <=2.9.1
漏洞类型 通用软硬件漏洞
发现时间 2017-06-27
公开时间 2017-07-21
发现者 unknwon
解决方案 目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法: http://piwigo.org
漏洞描述 Piwigo是Piwigo团队的一套基于Web的相册软件。该软件支持照片发布、管理、多种浏览方式(类别、标签、时间)等。 Piwigo 2.9.1及之前的版本中的‘ws_session_logout’函数存在安全漏洞,该漏洞源于程序未能正确的删除用户登录cookie。远程攻击者可通过重新使用cookie利用该漏洞获取权限。

返回漏洞库首页
Image Additional Image