5

CVE-2008-6599

Exploit
cookiecheck.php in CookieCheck 1.0 stores tmp/cc_sessions under the web root with insufficient access control, which allows remote attackers to obtain session data via a direct request related to the "default session save path."
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Jath PalaCookiecheck Version1.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.34% 0.676
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://code.google.com/p/cookiecheck/
Patch
Vendor Advisory
Exploit
http://code.google.com/p/cookiecheck/source/browse/patches/cookiecheck-1.0-security-fix-1.patch?spec=svn11&r=11
Patch
Exploit
http://osvdb.org/48865
https://exchange.xforce.ibmcloud.com/vulnerabilities/49827