CVE编号
CVE-2017-9837利用情况
暂无补丁情况
N/A披露时间
2017-06-25漏洞描述
Piwigo是Piwigo团队的一套基于Web的相册软件。该软件支持照片发布、管理、多种浏览方式(类别、标签、时间)等。Piwigo 2.9.1及之前的版本中的‘ws_session_logout’函数存在安全漏洞,该漏洞源于程序未能正确的删除用户登录cookie。远程攻击者可通过重新使用cookie利用该漏洞获取权限。
解决建议
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:http://piwigo.org
参考链接 |
---|
- 攻击路径 N/A
- 攻击复杂度 N/A
- 权限要求 N/A
- 影响范围 N/A
- 用户交互 N/A
- 可用性 N/A
- 保密性 N/A
- 完整性 N/A
还没有评论,来说两句吧...