公開日:2006/11/10 最終更新日:2006/11/10
JVN#34522909
Kahua におけるログインセッション共有の脆弱性
Kahua はオープンソースのアプリケーション開発、および実行環境です。この Kahua には、異なるユーザデータベースを参照する複数のアプリケーション間において、ログインセッションが共有される脆弱性が存在します。
詳しくはベンダが提供する情報をご確認ください。
異なるユーザデータベースを使用している場合、本来利用できる範囲を超えて第三者にアプリケーションを利用される可能性があります。
| JPCERT 緊急報告 | |
| JPCERT REPORT | |
| CERT Advisory | |
| CPNI Advisory | |
| TRnotes | |
| CVE | |
| JVN iPedia |
