CVE-2006-3016 (CNNVD-200606-294)

CRITICAL
中文标题:
PHP session.c 未明漏洞
英文标题:
Unspecified vulnerability in session.c in PHP before 5.1.3 has unknown impact and attack vectors, re...
CVSS分数: 9.3
发布时间: 2006-06-14 23:00:00
漏洞类型: 跨站脚本
状态: PUBLISHED
数据质量分数: 0.30
数据版本: v3
漏洞描述
中文描述:

PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 PHP 5.1.3 之前的版本中的 session.c 存在未明漏洞,具有未知影响和未知向量,与 "会话中的特点字符"有关,包括常常与CRLF注入,SQL注入,跨站点脚本攻击(XSS)和HTTP响应拆分漏洞相关联的特殊字符。

英文描述:

Unspecified vulnerability in session.c in PHP before 5.1.3 has unknown impact and attack vectors, related to "certain characters in session names," including special characters that are frequently associated with CRLF injection, SQL injection, cross-site scripting (XSS), and HTTP response splitting vulnerabilities. NOTE: while the nature of the vulnerability is unspecified, it is likely that this is related to a violation of an expectation by PHP applications that the session name is alphanumeric, as implied in the PHP manual for session_name().

CWE类型:
(暂无数据)
标签:
(暂无数据)
受影响产品
厂商 产品 版本 版本范围 平台 CPE
php_group php * - - cpe:2.3:a:php_group:php:*:*:*:*:*:*:*:*
解决方案
中文解决方案:
(暂无数据)
英文解决方案:
(暂无数据)
临时解决方案:
(暂无数据)
参考链接
无标题 x_refsource_CONFIRM
cve.org
访问
RHSA-2006:0669 vendor-advisory
cve.org
访问
oval:org.mitre.oval:def:10597 vdb-entry
cve.org
访问
22487 third-party-advisory
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
TLSA-2006-38 vendor-advisory
cve.org
访问
21050 third-party-advisory
cve.org
访问
23247 third-party-advisory
cve.org
访问
22004 third-party-advisory
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
RHSA-2006:0682 vendor-advisory
cve.org
访问
USN-320-1 vendor-advisory
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
22440 third-party-advisory
cve.org
访问
20061005 rPSA-2006-0182-1 php php-mysql php-pgsql mailing-list
cve.org
访问
22069 third-party-advisory
cve.org
访问
22225 third-party-advisory
cve.org
访问
MDKSA-2006:122 vendor-advisory
cve.org
访问
25253 vdb-entry
cve.org
访问
19927 third-party-advisory
cve.org
访问
1016306 vdb-entry
cve.org
访问
20061001-01-P vendor-advisory
cve.org
访问
17843 vdb-entry
cve.org
访问
RHSA-2006:0736 vendor-advisory
cve.org
访问
CVSS评分详情
9.3
CRITICAL
CVSS向量: AV:N/AC:M/Au:N/C:C/I:C/A:C
CVSS版本: 2.0
机密性
COMPLETE
完整性
COMPLETE
可用性
COMPLETE
时间信息
发布时间:
2006-06-14 23:00:00
修改时间:
2024-08-07 18:16:04
创建时间:
2025-11-11 15:32:34
更新时间:
2025-11-11 15:49:07
利用信息
暂无可利用代码信息
数据源详情
数据源 记录ID 版本 提取时间
CVE cve_CVE-2006-3016 2025-11-11 15:17:42 2025-11-11 07:32:34
NVD nvd_CVE-2006-3016 2025-11-11 14:51:49 2025-11-11 07:41:20
CNNVD cnnvd_CNNVD-200606-294 2025-11-11 15:08:51 2025-11-11 07:49:07
版本与语言
当前版本: v3
主要语言: EN
支持语言:
EN ZH
安全公告
暂无安全公告信息
变更历史
v3 CNNVD
2025-11-11 15:49:07
vulnerability_type: 未提取 → 跨站脚本; cnnvd_id: 未提取 → CNNVD-200606-294; data_sources: ['cve', 'nvd'] → ['cnnvd', 'cve', 'nvd']
查看详细变更
  • vulnerability_type: 未提取 -> 跨站脚本
  • cnnvd_id: 未提取 -> CNNVD-200606-294
  • data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
v2 NVD
2025-11-11 15:41:20
severity: SeverityLevel.MEDIUM → SeverityLevel.CRITICAL; cvss_score: 未提取 → 9.3; cvss_vector: NOT_EXTRACTED → AV:N/AC:M/Au:N/C:C/I:C/A:C; cvss_version: NOT_EXTRACTED → 2.0; affected_products_count: 0 → 1; data_sources: ['cve'] → ['cve', 'nvd']
查看详细变更
  • severity: SeverityLevel.MEDIUM -> SeverityLevel.CRITICAL
  • cvss_score: 未提取 -> 9.3
  • cvss_vector: NOT_EXTRACTED -> AV:N/AC:M/Au:N/C:C/I:C/A:C
  • cvss_version: NOT_EXTRACTED -> 2.0
  • affected_products_count: 0 -> 1
  • data_sources: ['cve'] -> ['cve', 'nvd']