In Yii Framework 2.x before 2.0.14, the switchIdentity function in web/User.php did not regenerate the CSRF token upon a change of identity.
원문출처 : https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2018-6009
원문출처 : https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2018-6009
댓글 0
번호 | 제목 | 글쓴이 | 날짜 | 조회 수 |
---|---|---|---|---|
512 | CVE-2016-3207 | 관리자 | 2016.06.17 | 213 |
511 | CVE-2017-16606 | 관리자 | 2018.01.25 | 212 |
510 | CVE-2018-6000 | 관리자 | 2018.01.25 | 212 |
509 | CVE-2017-0133 | 관리자 | 2017.03.18 | 212 |
508 | CVE-2017-0098 | 관리자 | 2017.03.18 | 212 |
507 | CVE-2017-16605 | 관리자 | 2018.01.25 | 211 |
506 | CVE-2018-0862 | 관리자 | 2018.01.25 | 211 |
505 | CVE-2017-16643 | 관리자 | 2017.11.09 | 211 |
504 | CVE-2017-2866 | 관리자 | 2017.11.09 | 211 |
503 | CVE-2017-12719 | 관리자 | 2017.11.09 | 210 |
502 | CVE-2018-1000008 | 관리자 | 2018.01.25 | 209 |
501 | CVE-2017-0050 | 관리자 | 2017.03.18 | 209 |
500 | CVE-2017-0017 | 관리자 | 2017.03.18 | 209 |
499 | CVE-2016-6989 | 관리자 | 2016.10.14 | 209 |
498 | CVE-2017-16636 | 관리자 | 2017.11.09 | 208 |