漏洞数据库
首页
补丁
专栏
问答
产业
导航
CodeIgniter 授权问题漏洞
CNNVD编号
CNNVD-202212-3750
CVE编号
CVE-2022-46170
CNVD编号
--
CICSVD编号
--
危害级别
漏洞类型
授权问题
厂商
--
威胁类型
远程
发布时间
2022-12-22
更新时间
2023-01-04
CVSS 2.0
--
CVSS 3.X
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞来源
--
漏洞简介
CodeIgniter是一款使用PHP语言编写的开源Web框架。 CodeIgniter 4.2.11之前版本存在授权问题漏洞,该漏洞源于当应用程序使用多个会话 cookie,和 会话处理程序设置为“DatabaseHandler”、“MemcachedHandler”或“RedisHandler”时,如果攻击者获取一个会话 cookie(例如,一个用于用户页面),他们可能能够访问需要另一个会话 cookie 的页面。
漏洞公告
暂无
受影响实体
序号
受影响实体
1
CPE:/a:codeigniter:codeigniter:4.0.0:-::
2
CPE:/a:codeigniter:codeigniter:4.0.0:alpha1::
3
CPE:/a:codeigniter:codeigniter:4.0.0:alpha2::
4
CPE:/a:codeigniter:codeigniter:4.0.0:alpha3::
5
CPE:/a:codeigniter:codeigniter:4.0.0:alpha4::
1
2
3
4
5
6
7
8
补丁
CodeIgniter 授权问题漏洞的修复措施
前往查看
参考网址
序号
链接
原站
1
https://github.com/codeigniter4/CodeIgniter4/commit/f9fb6574fbeb5a4aa63f7ea87296523e10db9328
MISC
2
https://github.com/codeigniter4/CodeIgniter4/security/advisories/GHSA-6cq5-8cj7-g558
MISC
3
https://cxsecurity.com/cveshow/CVE-2022-46170/
cxsecurity.com
检索漏洞
关键词
危害级别
至
检索漏洞
重 置
相关漏洞
CodeIgniter 代码问题漏洞
2022-01-04
CodeIgniter代码问题漏洞
2022-02-08
CodeIgniter 数据伪造问题漏洞
2022-12-22
CodeIgniter Rest Server 代码问题漏洞
2019-07-03
CodeIgniter 跨站脚本漏洞
2007-07-11
同类型漏洞
TeamPass 授权问题漏洞
2023-03-17
IBM Robotic Process Automation 授权问题漏洞
2023-03-15
IBM Maximo Application Suite 授权问题漏洞
2023-03-15
AVEVA Plant SCADA Access Anywhere 授权问题漏洞
2023-03-15
SAP NetWeaver AS 授权问题漏洞
2023-03-14