JVNDB SPIPにおける代替パスまたはチャネルを使用した認証回避に関する脆弱性
概要SPIPの4.4.10以前のバージョンには、PHPの型ジャグリングに起因する認証バイパスの脆弱性が存在し、認証されていない攻撃者が保護された情報にアクセスできる状態です。攻撃者は認証ロジックにおける緩い型比較を悪用してログイン認証を回避...
JVNDB
JVNDB
JVNDB
JVNDB
JVNDB
JVNDB
JVNDB
JVNDB
JVNDB
JVNDB