Piwik https会话cookie泄露漏洞 CVE-2011-0400 CNNVD-201101-085

5.0 AV AC AU C I A
发布: 2011-01-10
修订: 2019-11-21

Piwik(前称phpMyVisites)是一套基于PHP5和MySQL的开源网站访问统计系统。 Piwik 1.1之前版本中的Cookie.php没有为在https会话中的会话cookie设置安全标记。远程攻击者更容易通过截获http会话中cookie的传输获得cookie。

0%
暂无可用Exp或PoC
当前有67条受影响产品信息