漏洞信息详情
IIS劫持该用户安全web会话漏洞
- CNNVD编号:CNNVD-200012-141
- 危害等级: 高危
- CVE编号:
CVE-2000-0970
- 漏洞类型:
未知
- 发布时间:
2000-12-19
- 威胁类型:
远程
- 更新时间:
2005-10-12
- 厂 商:
microsoft - 漏洞来源:
-
漏洞简介
IIS 4.0和 5.0版本.ASP页面向安全和不安全的web会话发送相同Session ID cookie。如果用户移动到不安全会话,远程攻击者可以劫持该用户的安全web会话,也称为“会话ID cookie标记”漏洞。
漏洞公告
参考网址
来源: XF
名称: session-cookie-remote-retrieval
链接:http://xforce.iss.net/static/5396.php
来源: MS
名称: MS00-080
链接:http://www.microsoft.com/technet/security/bulletin/ms00-080.asp
来源: OSVDB
名称: 7265
链接:http://www.osvdb.org/7265
来源: www.acrossecurity.com
链接:http://www.acrossecurity.com/aspr/ASPR-2000-07-22-1-PUB.txt
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END