重要な脆弱性情報 脆弱性タイトル: AssetMan v2.5-b Session Fixation Attack を利用した SQL インジェクション 開示日: 2008-09-23 発見者: Neo Anderson & Rohit Bansal CVE番号: CVE-2008-4161 CWE番号: CWE-89 リスクレベル: 中 CVSS ベーススコア: 6.8/10 影響度スコア: 6.4/10 エクスプロイトスコア: 8.6/10 脆弱性の詳細 脆弱性タイプ: Session Fixation Attack を利用した SQL インジェクション 対象ファイル: search_inv.php 可変パラメータ: GET パラメータ 'order_by' 脆弱性の影響 この脆弱性を悪用すると、攻撃者はセッション固定攻撃を実行できます。セッション固定攻撃では、攻撃者がユーザーが対象サーバーにログインする前にユーザーのセッション ID を固定し、その後でユーザーのセッション ID を取得する必要を排除します。 攻撃例 - PoC 参照リンク http://www.securityfocus.com/bid/31248 http://www.milw0rm.com/exploits/6490 http://secunia.com/advisories/31935