Security Advisory
CVE-2002-0121
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
PHP 4.0 through 4.1.1 stores session IDs in temporary files whose name contains the session ID, which allows local users to hijack web connections.