Perl용 Catalyst::Plugin::Statsd 버전 0.10.0부터 세션 ID가 유출될 수 있습니다. statsd 데몬에 대한 통신 채널이 보안되지 않은 경우(예: UDP 패킷을 다른 네트워크의 호스트로 전송) 사용자의 세션 ID가 유출될 수 있습니다. 이로 인해 공격자가 세션 ID를 인증 토큰으로 사용할 수 있습니다.
Perl용 Catalyst::Plugin::Statsd 버전 0.10.0부터 세션 ID가 유출될 수 있습니다.
statsd 데몬에 대한 통신 채널이 보안되지 않은 경우(예: UDP 패킷을 다른 네트워크의 호스트로 전송) 사용자의 세션 ID가 유출될 수 있습니다. 이로 인해 공격자가 세션 ID를 인증 토큰으로 사용할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 75.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 75.00 |
VPI 공식 vpi-v1 기준