# givanz Vvveb 会话固定漏洞
## 概述
在 givanz Vvveb 1.0.6.1 中发现一个关键级别的漏洞,影响未知功能模块。
## 影响版本
- givanz Vvveb <= 1.0.6.1
## 细节
- **漏洞类型**:会话固定(Session Fixation)
- **攻击方式**:远程攻击
- **可利用性**:漏洞已被公开利用
## 影响
攻击者可借助该漏洞操控会话,可能导致用户身份被冒用。
## 修复方案
- 升级到版本 **1.0.7**
- **补丁标识**:`d4b1e030066417b77d15b4ac505eed5ae7bf2c5e`
- 推荐立即升级受影响组件
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | CVE-2025-8517: Session Fixation in Vvveb CMS v1.0.6.1 | https://github.com/helloandrewpaul/Session-Fixation-in-Vvveb-CMS-v1.0.6.1 | POC详情 |
标题: [Security] Critical Session Fixation Vulnerability in User and Admin Authentication · Issue #312 · givanz/Vvveb -- 🔗来源链接
标签: issue-tracking
神龙速读标题: [Security] Critical Session Fixation Vulnerability in User and Admin Authentication · Issue #312 · givanz/Vvveb -- 🔗来源链接
标签: issue-tracking
神龙速读标题: GitHub - helloandrewpaul/Session-Fixation-in-Vvveb-CMS-v1.0.6.1: CVE-2025-8517: Session Fixation in Vvveb CMS v1.0.6.1 -- 🔗来源链接
标签: exploit
神龙速读标题: Regenerate session id after user/admin login to avoid session fixatio… · givanz/Vvveb@d4b1e03 · GitHub -- 🔗来源链接
标签: patch
神龙速读标题: Submit #623135: Vvveb Vvveb CMS 1.0.6.1 Session Fixiation -- 🔗来源链接
标签: third-party-advisory
神龙速读暂无评论