6.8
CVSSv2

CVE-2011-4718

Published: 13/08/2013 Updated: 07/11/2023
CVSS v2 Base Score: 6.8 | Impact Score: 6.4 | Exploitability Score: 8.6
VMScore: 605
Vector: AV:N/AC:M/Au:N/C:P/I:P/A:P

Vulnerability Summary

Session fixation vulnerability in the Sessions subsystem in PHP prior to 5.5.2 allows remote malicious users to hijack web sessions by specifying a session ID.

Vulnerable Product Search on Vulmon Subscribe to Product

php php 5.5.0

php php 5.2.9

php php 5.4.12

php php 5.3.10

php php 5.3.27

php php 5.1.5

php php 5.4.15

php php 5.3.6

php php 5.3.9

php php 5.1.2

php php 5.3.1

php php 5.1.1

php php 5.3.18

php php 5.2.14

php php 5.0.0

php php 5.1.6

php php 5.2.16

php php 5.3.24

php php 5.3.15

php php 5.3.8

php php 5.2.7

php php 5.2.2

php php 5.0.5

php php 5.4.14

php php 5.4.8

php php 5.0.1

php php 5.1.4

php php 5.3.14

php php 5.2.5

php php 5.3.25

php php 5.0.4

php php 5.2.12

php php 5.3.20

php php 5.4.9

php php 5.4.11

php php 5.3.21

php php 5.4.10

php php 5.3.22

php php 5.4.2

php php 5.3.12

php php 5.2.11

php php 5.2.6

php php 5.4.16

php php 5.2.17

php php 5.3.0

php php 5.4.5

php php 5.2.3

php php 5.3.3

php php 5.0.3

php php 5.3.23

php php 5.3.7

php php 5.1.0

php php 5.2.13

php php 5.4.6

php php 5.2.0

php php 5.2.4

php php 5.3.11

php php 5.4.13

php php 5.3.17

php php 5.4.0

php php 5.3.2

php php 5.4.3

php php 5.3.4

php php 5.3.16

php php 5.1.3

php php 5.2.10

php php

php php 5.3.26

php php 5.0.2

php php 5.4.1

php php 5.2.15

php php 5.3.5

php php 5.2.1

php php 5.3.13

php php 5.4.7

php php 5.3.19

php php 5.4.4

php php 5.2.8

Vendor Advisories

Session fixation vulnerability in the Sessions subsystem in PHP before 552 allows remote attackers to hijack web sessions by specifying a session ID The openssl_x509_parse function in opensslc in the OpenSSL module in PHP before 5418 and 55x before 552 does not properly handle a '\0' character in a domain name in the Subject Alternative ...