IIS劫持该用户安全web会话漏洞

漏洞信息详情

IIS劫持该用户安全web会话漏洞

漏洞简介

IIS 4.0和 5.0版本.ASP页面向安全和不安全的web会话发送相同Session ID cookie。如果用户移动到不安全会话,远程攻击者可以劫持该用户的安全web会话,也称为“会话ID cookie标记”漏洞。

漏洞公告

参考网址

来源: XF
名称: session-cookie-remote-retrieval
链接:http://xforce.iss.net/static/5396.php

来源: MS
名称: MS00-080
链接:http://www.microsoft.com/technet/security/bulletin/ms00-080.asp

来源: OSVDB
名称: 7265
链接:http://www.osvdb.org/7265

来源: www.acrossecurity.com
链接:http://www.acrossecurity.com/aspr/ASPR-2000-07-22-1-PUB.txt

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享